精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全殺毒軟件/病毒 → 正文

三大殺毒軟件存嚴重漏洞,殺軟可變黑客工具

責任編輯:editor005 作者: JackFree |來源:企業網D1Net  2015-12-14 14:25:29 本文摘自:FreeBuf

enSilo的安全專家們在眾多殺毒軟件中發現了一個嚴重的安全漏洞,黑客利用該漏洞能把殺毒軟件變成黑客的攻擊工具,受影響的殺毒軟件包括AVG、McAfee、卡巴斯基。

三大殺毒軟件存嚴重漏洞,殺軟可變黑客工具

  三大殺毒軟件中存在嚴重漏洞

一些最著名的安全公司經歷了一場令人震驚的意外,因為他們向客戶提供的安全軟件中存在一個嚴重漏洞,該漏洞可以被黑客用來攻擊用戶計算機。在今年3月份,enSilo公司的安全研究人員在著名的免費殺毒引擎AVG中發現了一個嚴重的漏洞。研究者發現,殺毒軟件在一個可預測的地址中分配了用于讀、寫和執行權限的內存,而攻擊者掌握到這個內存地址后,則可以利用它向目標系統中注入惡意代碼并執行它。

enSilo公司向AVG報告了該漏洞,而AVG在短短的幾天內就修復了它。enSilo的安全專家們決定分析其他安全公司的商業化殺毒軟件,包括McAfee和卡巴斯基。

其他安全專家也對這一安全問題寫出了自己的見解和技術分析。谷歌的安全專家Tavis Ormandy在一篇博文中就卡巴斯基殺毒軟件寫出了一個相似的問題,在該博文中他詳細描述了如何使得利用該漏洞成為可能。

三大殺毒軟件存嚴重漏洞,殺軟可變黑客工具

  漏洞影響及殺軟廠商回應

他們發現,VirusScan企業版8.8和卡巴斯基Total Security 2015也受此漏洞的影響。下面列出了安全專家們發現受此漏洞影響的產品:

目前我們發現該漏洞同樣存在于下面的殺毒軟件產品中。隨著我們掌握更多的信息,我們將持續更新受影響的產品列表:

1、McAfee病毒掃描企業版8.8版本。該漏洞出現在他們的Anti Malware+插件模塊中,以及掃描引擎版本(32位)5700.7163、DAT版本7827.0000、緩沖區溢出和訪問保護DAT版本659、安裝的補丁:4。不過,我們已經通知了McAfee公司,他們已經在2015年8月20日的更新中悄悄修復了該漏洞。

2、卡巴斯基Total Security 2015-15.0.2.361-kts15.0.2.361en_7342。我們已經通知了該公司,他們已經在2015年9月24日的更新中悄悄修復了該漏洞。

3、AVG Internet Security 2015 build 5736+病毒庫8919。如前所述,AVG在3月12日發布了他們的漏洞補丁。

研究人員計劃分析其他解決方案,并隨時向讀者更新他們關心的安全軟件的狀態,研究人員在一篇博文中表達了這一意向。

考慮到該問題的嚴重性及其廣泛的影響,enSilo公司已經開發了一款名為AVulnerabilityChecker的免費檢測工具,用戶可以使用該工具檢查他們的電腦是否受到影響。

關鍵字:殺軟三大殺毒軟件谷歌

本文摘自:FreeBuf

x 三大殺毒軟件存嚴重漏洞,殺軟可變黑客工具 掃一掃
分享本文到朋友圈
當前位置:安全殺毒軟件/病毒 → 正文

三大殺毒軟件存嚴重漏洞,殺軟可變黑客工具

責任編輯:editor005 作者: JackFree |來源:企業網D1Net  2015-12-14 14:25:29 本文摘自:FreeBuf

enSilo的安全專家們在眾多殺毒軟件中發現了一個嚴重的安全漏洞,黑客利用該漏洞能把殺毒軟件變成黑客的攻擊工具,受影響的殺毒軟件包括AVG、McAfee、卡巴斯基。

三大殺毒軟件存嚴重漏洞,殺軟可變黑客工具

  三大殺毒軟件中存在嚴重漏洞

一些最著名的安全公司經歷了一場令人震驚的意外,因為他們向客戶提供的安全軟件中存在一個嚴重漏洞,該漏洞可以被黑客用來攻擊用戶計算機。在今年3月份,enSilo公司的安全研究人員在著名的免費殺毒引擎AVG中發現了一個嚴重的漏洞。研究者發現,殺毒軟件在一個可預測的地址中分配了用于讀、寫和執行權限的內存,而攻擊者掌握到這個內存地址后,則可以利用它向目標系統中注入惡意代碼并執行它。

enSilo公司向AVG報告了該漏洞,而AVG在短短的幾天內就修復了它。enSilo的安全專家們決定分析其他安全公司的商業化殺毒軟件,包括McAfee和卡巴斯基。

其他安全專家也對這一安全問題寫出了自己的見解和技術分析。谷歌的安全專家Tavis Ormandy在一篇博文中就卡巴斯基殺毒軟件寫出了一個相似的問題,在該博文中他詳細描述了如何使得利用該漏洞成為可能。

三大殺毒軟件存嚴重漏洞,殺軟可變黑客工具

  漏洞影響及殺軟廠商回應

他們發現,VirusScan企業版8.8和卡巴斯基Total Security 2015也受此漏洞的影響。下面列出了安全專家們發現受此漏洞影響的產品:

目前我們發現該漏洞同樣存在于下面的殺毒軟件產品中。隨著我們掌握更多的信息,我們將持續更新受影響的產品列表:

1、McAfee病毒掃描企業版8.8版本。該漏洞出現在他們的Anti Malware+插件模塊中,以及掃描引擎版本(32位)5700.7163、DAT版本7827.0000、緩沖區溢出和訪問保護DAT版本659、安裝的補丁:4。不過,我們已經通知了McAfee公司,他們已經在2015年8月20日的更新中悄悄修復了該漏洞。

2、卡巴斯基Total Security 2015-15.0.2.361-kts15.0.2.361en_7342。我們已經通知了該公司,他們已經在2015年9月24日的更新中悄悄修復了該漏洞。

3、AVG Internet Security 2015 build 5736+病毒庫8919。如前所述,AVG在3月12日發布了他們的漏洞補丁。

研究人員計劃分析其他解決方案,并隨時向讀者更新他們關心的安全軟件的狀態,研究人員在一篇博文中表達了這一意向。

考慮到該問題的嚴重性及其廣泛的影響,enSilo公司已經開發了一款名為AVulnerabilityChecker的免費檢測工具,用戶可以使用該工具檢查他們的電腦是否受到影響。

關鍵字:殺軟三大殺毒軟件谷歌

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 平远县| 双城市| 万安县| 株洲市| 武威市| 错那县| 天峻县| 汪清县| 关岭| 徐水县| 依兰县| 武邑县| 察哈| 海原县| 乳源| 麟游县| 安吉县| 浪卡子县| 绵竹市| 瑞安市| 长宁县| 山西省| 宿松县| 大新县| 开远市| 隆林| 赤城县| 秦皇岛市| 徐州市| 广德县| 大英县| 渭南市| 天门市| 都昌县| 乡宁县| 郁南县| 苗栗市| 日照市| 河池市| 榆林市| 岳普湖县|