精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

漏洞允許黑客在任何Windows版本上劫持防病毒軟件

責(zé)任編輯:jackye |來(lái)源:企業(yè)網(wǎng)D1Net  2017-03-23 10:00:29 本文摘自:cnBeta.COM

安全公司Cybellum發(fā)現(xiàn)了一個(gè)新的零日攻擊,使得黑客可以使用存在于所有Windows版本中的漏洞來(lái)控制在Windows系統(tǒng)上運(yùn)行的防病毒軟件,這個(gè)零日漏洞從Windows XP開(kāi)始存在,一直延續(xù)到最新的Windows 10。該公司今天發(fā)布的博客中解釋說(shuō),大多數(shù)主要的防病毒解決方案都受到此漏洞的影響,包括Avast,AVG,Avira,Bitdefender,趨勢(shì)科技,Comodo,ESET,F(xiàn)-Secure,卡巴斯基,McAfee,熊貓和諾頓。

這個(gè)零日漏洞被稱為DoubleAgent,該漏洞利用了微軟自己在Windows中提供的合法工具,并被命名為“Microsoft Application Verifier”(微軟應(yīng)用程序驗(yàn)證器),原本的目的為了幫助開(kāi)發(fā)人員在應(yīng)用程序中找到錯(cuò)誤,該工具可以被劫持,用自定義驗(yàn)證器替換標(biāo)準(zhǔn)驗(yàn)證器,這使攻擊者能夠完全控制應(yīng)用程序。

之后,下一步是為屬于安全軟件的進(jìn)程注冊(cè)一個(gè)受損害的DLL,從而為更多惡意活動(dòng)打開(kāi)門戶,例如安裝后門程序,添加排除,刪除文件或甚至以典型的勒索軟件進(jìn)行攻擊,加密受害者文件。

Cybellum表示已經(jīng)通知了受影響的安全公司,但到目前為止,只有Malwarebytes和AVG發(fā)布了修復(fù)補(bǔ)丁。更糟糕的是,即使在用戶重新啟動(dòng)系統(tǒng)或安裝修補(bǔ)程序和更新后,DoubleAgent也具有注冊(cè)代碼的功能,從而非常難以刪除惡意軟件。通過(guò)一種新的持久化技術(shù),DoubleAgent繞過(guò)了AV,NGAV和其他反病毒解決方案,并且使攻擊者能夠在沒(méi)有時(shí)間限制的情況下執(zhí)行攻擊。

關(guān)鍵字:防病毒軟件ESETMalwarebytes

本文摘自:cnBeta.COM

x 漏洞允許黑客在任何Windows版本上劫持防病毒軟件 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

漏洞允許黑客在任何Windows版本上劫持防病毒軟件

責(zé)任編輯:jackye |來(lái)源:企業(yè)網(wǎng)D1Net  2017-03-23 10:00:29 本文摘自:cnBeta.COM

安全公司Cybellum發(fā)現(xiàn)了一個(gè)新的零日攻擊,使得黑客可以使用存在于所有Windows版本中的漏洞來(lái)控制在Windows系統(tǒng)上運(yùn)行的防病毒軟件,這個(gè)零日漏洞從Windows XP開(kāi)始存在,一直延續(xù)到最新的Windows 10。該公司今天發(fā)布的博客中解釋說(shuō),大多數(shù)主要的防病毒解決方案都受到此漏洞的影響,包括Avast,AVG,Avira,Bitdefender,趨勢(shì)科技,Comodo,ESET,F(xiàn)-Secure,卡巴斯基,McAfee,熊貓和諾頓。

這個(gè)零日漏洞被稱為DoubleAgent,該漏洞利用了微軟自己在Windows中提供的合法工具,并被命名為“Microsoft Application Verifier”(微軟應(yīng)用程序驗(yàn)證器),原本的目的為了幫助開(kāi)發(fā)人員在應(yīng)用程序中找到錯(cuò)誤,該工具可以被劫持,用自定義驗(yàn)證器替換標(biāo)準(zhǔn)驗(yàn)證器,這使攻擊者能夠完全控制應(yīng)用程序。

之后,下一步是為屬于安全軟件的進(jìn)程注冊(cè)一個(gè)受損害的DLL,從而為更多惡意活動(dòng)打開(kāi)門戶,例如安裝后門程序,添加排除,刪除文件或甚至以典型的勒索軟件進(jìn)行攻擊,加密受害者文件。

Cybellum表示已經(jīng)通知了受影響的安全公司,但到目前為止,只有Malwarebytes和AVG發(fā)布了修復(fù)補(bǔ)丁。更糟糕的是,即使在用戶重新啟動(dòng)系統(tǒng)或安裝修補(bǔ)程序和更新后,DoubleAgent也具有注冊(cè)代碼的功能,從而非常難以刪除惡意軟件。通過(guò)一種新的持久化技術(shù),DoubleAgent繞過(guò)了AV,NGAV和其他反病毒解決方案,并且使攻擊者能夠在沒(méi)有時(shí)間限制的情況下執(zhí)行攻擊。

關(guān)鍵字:防病毒軟件ESETMalwarebytes

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 兴山县| 嘉定区| 许昌县| 高雄市| 台江县| 凉城县| 铁岭市| 晋江市| 长丰县| 永清县| 思茅市| 济阳县| 疏附县| 乐山市| 浦县| 永丰县| 河东区| 忻城县| 延庆县| 大关县| 武义县| 淳安县| 纳雍县| 资中县| 东方市| 新闻| 凤阳县| 农安县| 镶黄旗| 白沙| 武鸣县| 松江区| 友谊县| 通州区| 综艺| 宝丰县| 雷波县| 无极县| 高安市| 电白县| 崇州市|