精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

責(zé)任編輯:editor007

作者:叫我知心哥哥

2017-03-01 21:03:32

摘自:威鋒網(wǎng)

根據(jù)外媒Apple Insider的報(bào)道,有研究人員發(fā)現(xiàn),殺毒軟件ESET于2016年10月發(fā)布的更新中包含有一個(gè)2007年的XML解析器,這個(gè)解析器非常容易受到攻擊,攻擊者可獲得Root權(quán)限,并最終損害 Mac 設(shè)備。

根據(jù)外媒Apple Insider的報(bào)道,有研究人員發(fā)現(xiàn),殺毒軟件ESET于2016年10月發(fā)布的更新中包含有一個(gè)2007年的XML解析器,這個(gè)解析器非常容易受到攻擊,攻擊者可獲得Root權(quán)限,并最終損害 Mac 設(shè)備。

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

來(lái)自谷歌的研究人員表示,包含有這個(gè) XML 解析器的 ESET 版本是為 macOS 系統(tǒng)設(shè)計(jì)的 ESET Endpoint Antivirus 6,過(guò)時(shí)的 XML 庫(kù)使得軟件出現(xiàn)了緩沖區(qū)溢出漏洞。攻擊者可以使用“中間人”攻擊方式來(lái)進(jìn)行針對(duì)性的入侵,不僅攔截許可證書(shū)的數(shù)據(jù)傳輸,還能夠讓一臺(tái)機(jī)器偽裝成許可服務(wù)器來(lái)傳遞虛假數(shù)據(jù)。

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

在這種情況下,攻擊者可以發(fā)送偽造的HTTPS 證書(shū),并允許攻擊者控制連接。除此之外,后續(xù)的數(shù)據(jù)傳輸還可能包含有允許執(zhí)行 Root 級(jí)代碼的惡意 XML 包。據(jù)了解,谷歌的研究人員發(fā)現(xiàn)這個(gè)漏洞以后,已經(jīng)于2016年 11 月初提交給了 ESET,后者已經(jīng)在 2 月 21 日發(fā)布的補(bǔ)丁中修復(fù)了這一問(wèn)題。

值得一提的是,這個(gè)漏洞并非針對(duì)特定的機(jī)器,所有安裝了 ESET 軟件的 Mac 電腦都有可能被攻擊,因此已經(jīng)安裝了 ESET Endpoint Antivirus 6 的 Mac 用戶最好盡快升級(jí)至 6.4.168.0 版本。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2025 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 鄂温| 灵石县| 武陟县| 定南县| 南康市| 漳平市| 邛崃市| 襄城县| 丰都县| 太谷县| 新田县| 红桥区| 神农架林区| 汕头市| 玉树县| 高阳县| 沛县| 兴化市| 含山县| 嘉祥县| 电白县| 德格县| 白沙| 南部县| 英山县| 吴忠市| 平邑县| 杭锦后旗| 周至县| 双鸭山市| 临夏县| 五常市| 琼海市| 轮台县| 牡丹江市| 洛宁县| 青冈县| 普洱| 临洮县| 潮州市| 苏尼特左旗|