精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

責(zé)任編輯:editor007

作者:叫我知心哥哥

2017-03-01 21:03:32

摘自:威鋒網(wǎng)

根據(jù)外媒Apple Insider的報(bào)道,有研究人員發(fā)現(xiàn),殺毒軟件ESET于2016年10月發(fā)布的更新中包含有一個(gè)2007年的XML解析器,這個(gè)解析器非常容易受到攻擊,攻擊者可獲得Root權(quán)限,并最終損害 Mac 設(shè)備。

根據(jù)外媒Apple Insider的報(bào)道,有研究人員發(fā)現(xiàn),殺毒軟件ESET于2016年10月發(fā)布的更新中包含有一個(gè)2007年的XML解析器,這個(gè)解析器非常容易受到攻擊,攻擊者可獲得Root權(quán)限,并最終損害 Mac 設(shè)備。

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

來(lái)自谷歌的研究人員表示,包含有這個(gè) XML 解析器的 ESET 版本是為 macOS 系統(tǒng)設(shè)計(jì)的 ESET Endpoint Antivirus 6,過(guò)時(shí)的 XML 庫(kù)使得軟件出現(xiàn)了緩沖區(qū)溢出漏洞。攻擊者可以使用“中間人”攻擊方式來(lái)進(jìn)行針對(duì)性的入侵,不僅攔截許可證書(shū)的數(shù)據(jù)傳輸,還能夠讓一臺(tái)機(jī)器偽裝成許可服務(wù)器來(lái)傳遞虛假數(shù)據(jù)。

舊版本ESET殺毒軟件存在漏洞 可攻擊 Mac

在這種情況下,攻擊者可以發(fā)送偽造的HTTPS 證書(shū),并允許攻擊者控制連接。除此之外,后續(xù)的數(shù)據(jù)傳輸還可能包含有允許執(zhí)行 Root 級(jí)代碼的惡意 XML 包。據(jù)了解,谷歌的研究人員發(fā)現(xiàn)這個(gè)漏洞以后,已經(jīng)于2016年 11 月初提交給了 ESET,后者已經(jīng)在 2 月 21 日發(fā)布的補(bǔ)丁中修復(fù)了這一問(wèn)題。

值得一提的是,這個(gè)漏洞并非針對(duì)特定的機(jī)器,所有安裝了 ESET 軟件的 Mac 電腦都有可能被攻擊,因此已經(jīng)安裝了 ESET Endpoint Antivirus 6 的 Mac 用戶最好盡快升級(jí)至 6.4.168.0 版本。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2025 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 阆中市| 福建省| 抚顺县| 舞钢市| 东宁县| 深州市| 牡丹江市| 临朐县| 镇江市| 大新县| 渝北区| 潜江市| 惠州市| 南部县| 和顺县| 军事| 呼图壁县| 米脂县| 延寿县| 泰来县| 长武县| 分宜县| 龙口市| 虹口区| 云浮市| 靖西县| 石门县| 社会| 德昌县| 罗山县| 西贡区| 五河县| 囊谦县| 镇赉县| 德保县| 垫江县| 卢氏县| 申扎县| 西宁市| 剑阁县| 静乐县|