精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

責(zé)任編輯:editor007

作者:叫我知心哥哥

2017-03-01 21:03:32

摘自:威鋒網(wǎng)

根據(jù)外媒Apple Insider的報(bào)道,有研究人員發(fā)現(xiàn),殺毒軟件ESET于2016年10月發(fā)布的更新中包含有一個(gè)2007年的XML解析器,這個(gè)解析器非常容易受到攻擊,攻擊者可獲得Root權(quán)限,并最終損害 Mac 設(shè)備。

根據(jù)外媒Apple Insider的報(bào)道,有研究人員發(fā)現(xiàn),殺毒軟件ESET于2016年10月發(fā)布的更新中包含有一個(gè)2007年的XML解析器,這個(gè)解析器非常容易受到攻擊,攻擊者可獲得Root權(quán)限,并最終損害 Mac 設(shè)備。

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

來(lái)自谷歌的研究人員表示,包含有這個(gè) XML 解析器的 ESET 版本是為 macOS 系統(tǒng)設(shè)計(jì)的 ESET Endpoint Antivirus 6,過(guò)時(shí)的 XML 庫(kù)使得軟件出現(xiàn)了緩沖區(qū)溢出漏洞。攻擊者可以使用“中間人”攻擊方式來(lái)進(jìn)行針對(duì)性的入侵,不僅攔截許可證書(shū)的數(shù)據(jù)傳輸,還能夠讓一臺(tái)機(jī)器偽裝成許可服務(wù)器來(lái)傳遞虛假數(shù)據(jù)。

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

在這種情況下,攻擊者可以發(fā)送偽造的HTTPS 證書(shū),并允許攻擊者控制連接。除此之外,后續(xù)的數(shù)據(jù)傳輸還可能包含有允許執(zhí)行 Root 級(jí)代碼的惡意 XML 包。據(jù)了解,谷歌的研究人員發(fā)現(xiàn)這個(gè)漏洞以后,已經(jīng)于2016年 11 月初提交給了 ESET,后者已經(jīng)在 2 月 21 日發(fā)布的補(bǔ)丁中修復(fù)了這一問(wèn)題。

值得一提的是,這個(gè)漏洞并非針對(duì)特定的機(jī)器,所有安裝了 ESET 軟件的 Mac 電腦都有可能被攻擊,因此已經(jīng)安裝了 ESET Endpoint Antivirus 6 的 Mac 用戶最好盡快升級(jí)至 6.4.168.0 版本。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2025 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 江达县| 井陉县| 红安县| 临湘市| 绥棱县| 化德县| 沁阳市| 漠河县| 玉环县| 富平县| 贵南县| 桐城市| 长顺县| 长海县| 孝昌县| 墨竹工卡县| 邢台县| 淮北市| 远安县| 靖西县| 浪卡子县| 漳州市| 海门市| 额尔古纳市| 安吉县| 余姚市| 嘉义市| 东兰县| 德惠市| 红河县| 嵊州市| 县级市| 凤台县| 淳化县| 鸡泽县| 巴林左旗| 福清市| 汪清县| 淮北市| 喀喇沁旗| 鄂尔多斯市|