精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全殺毒軟件/病毒 → 正文

舊版 ESET for macOS 殺毒軟件存在重大安全漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-03-01 11:47:48 本文摘自:MacX

根據谷歌研究人員發現,2016年10月發布的 ESET 殺毒軟件升級中包含了2007年的 XML 解析器,并存在重大安全漏洞,可以讓攻擊者獲得 Root 權限。受影響的 ESET 殺毒軟件是為 macOS 系統設計 ESET Endpoint Antivirus 6 ,因為存在過時的 XML 庫,所以存在緩沖區溢出 Bug。攻擊者可以使用中間人攻擊的方式攔截許可證書數據傳輸,允許機器偽裝為許可服務器以傳遞偽造數據。

在這種情況下,攻擊者可以發送偽造的 HTTPS 證書,允許攻擊者控制連接。 后續傳輸可能包含的惡意 XML 包,允許執行Root 級代碼。

20378-22073-Screen-Shot-2017-02-28-at-44514-PM-l.jpg

這次的安全漏洞由谷歌發現,并在2016年11月向 ESET 報告。ESET 隨后發布了補丁,并在2月21日解決了 Bug。這次的 Bug 并沒有針對某些特殊的電腦,只要 Mac 電腦安裝了 ESET 殺毒軟件,都可以被攻擊。ESET 建議用戶盡快將 ESET Endpoint Antivirus 6 升級至 6.4.168.0 版本。

關鍵字:ESET殺毒軟件升級

本文摘自:MacX

x 舊版 ESET for macOS 殺毒軟件存在重大安全漏洞 掃一掃
分享本文到朋友圈
當前位置:安全殺毒軟件/病毒 → 正文

舊版 ESET for macOS 殺毒軟件存在重大安全漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-03-01 11:47:48 本文摘自:MacX

根據谷歌研究人員發現,2016年10月發布的 ESET 殺毒軟件升級中包含了2007年的 XML 解析器,并存在重大安全漏洞,可以讓攻擊者獲得 Root 權限。受影響的 ESET 殺毒軟件是為 macOS 系統設計 ESET Endpoint Antivirus 6 ,因為存在過時的 XML 庫,所以存在緩沖區溢出 Bug。攻擊者可以使用中間人攻擊的方式攔截許可證書數據傳輸,允許機器偽裝為許可服務器以傳遞偽造數據。

在這種情況下,攻擊者可以發送偽造的 HTTPS 證書,允許攻擊者控制連接。 后續傳輸可能包含的惡意 XML 包,允許執行Root 級代碼。

20378-22073-Screen-Shot-2017-02-28-at-44514-PM-l.jpg

這次的安全漏洞由谷歌發現,并在2016年11月向 ESET 報告。ESET 隨后發布了補丁,并在2月21日解決了 Bug。這次的 Bug 并沒有針對某些特殊的電腦,只要 Mac 電腦安裝了 ESET 殺毒軟件,都可以被攻擊。ESET 建議用戶盡快將 ESET Endpoint Antivirus 6 升級至 6.4.168.0 版本。

關鍵字:ESET殺毒軟件升級

本文摘自:MacX

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 嘉善县| 新化县| 南华县| 金湖县| 安西县| 石景山区| 耒阳市| 枣庄市| 芜湖县| 张北县| 旅游| 巫溪县| 宝兴县| 酉阳| 永德县| 鄂托克旗| 宁陕县| 抚顺市| 东阳市| 井冈山市| 镇平县| 昌邑市| 姜堰市| 克东县| 宜阳县| 绩溪县| 青州市| 祁门县| 苏尼特左旗| 自治县| 广宁县| 长岛县| 黄骅市| 合阳县| 桂阳县| 肇东市| 金湖县| 德格县| 英吉沙县| 政和县| 广丰县|