精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

漏洞允許黑客在任何Windows版本上劫持防病毒軟件

責(zé)任編輯:jackye |來(lái)源:企業(yè)網(wǎng)D1Net  2017-03-23 10:00:29 本文摘自:cnBeta.COM

安全公司Cybellum發(fā)現(xiàn)了一個(gè)新的零日攻擊,使得黑客可以使用存在于所有Windows版本中的漏洞來(lái)控制在Windows系統(tǒng)上運(yùn)行的防病毒軟件,這個(gè)零日漏洞從Windows XP開(kāi)始存在,一直延續(xù)到最新的Windows 10。該公司今天發(fā)布的博客中解釋說(shuō),大多數(shù)主要的防病毒解決方案都受到此漏洞的影響,包括Avast,AVG,Avira,Bitdefender,趨勢(shì)科技,Comodo,ESET,F(xiàn)-Secure,卡巴斯基,McAfee,熊貓和諾頓。

這個(gè)零日漏洞被稱為DoubleAgent,該漏洞利用了微軟自己在Windows中提供的合法工具,并被命名為“Microsoft Application Verifier”(微軟應(yīng)用程序驗(yàn)證器),原本的目的為了幫助開(kāi)發(fā)人員在應(yīng)用程序中找到錯(cuò)誤,該工具可以被劫持,用自定義驗(yàn)證器替換標(biāo)準(zhǔn)驗(yàn)證器,這使攻擊者能夠完全控制應(yīng)用程序。

之后,下一步是為屬于安全軟件的進(jìn)程注冊(cè)一個(gè)受損害的DLL,從而為更多惡意活動(dòng)打開(kāi)門戶,例如安裝后門程序,添加排除,刪除文件或甚至以典型的勒索軟件進(jìn)行攻擊,加密受害者文件。

Cybellum表示已經(jīng)通知了受影響的安全公司,但到目前為止,只有Malwarebytes和AVG發(fā)布了修復(fù)補(bǔ)丁。更糟糕的是,即使在用戶重新啟動(dòng)系統(tǒng)或安裝修補(bǔ)程序和更新后,DoubleAgent也具有注冊(cè)代碼的功能,從而非常難以刪除惡意軟件。通過(guò)一種新的持久化技術(shù),DoubleAgent繞過(guò)了AV,NGAV和其他反病毒解決方案,并且使攻擊者能夠在沒(méi)有時(shí)間限制的情況下執(zhí)行攻擊。

關(guān)鍵字:防病毒軟件ESETMalwarebytes

本文摘自:cnBeta.COM

x 漏洞允許黑客在任何Windows版本上劫持防病毒軟件 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

漏洞允許黑客在任何Windows版本上劫持防病毒軟件

責(zé)任編輯:jackye |來(lái)源:企業(yè)網(wǎng)D1Net  2017-03-23 10:00:29 本文摘自:cnBeta.COM

安全公司Cybellum發(fā)現(xiàn)了一個(gè)新的零日攻擊,使得黑客可以使用存在于所有Windows版本中的漏洞來(lái)控制在Windows系統(tǒng)上運(yùn)行的防病毒軟件,這個(gè)零日漏洞從Windows XP開(kāi)始存在,一直延續(xù)到最新的Windows 10。該公司今天發(fā)布的博客中解釋說(shuō),大多數(shù)主要的防病毒解決方案都受到此漏洞的影響,包括Avast,AVG,Avira,Bitdefender,趨勢(shì)科技,Comodo,ESET,F(xiàn)-Secure,卡巴斯基,McAfee,熊貓和諾頓。

這個(gè)零日漏洞被稱為DoubleAgent,該漏洞利用了微軟自己在Windows中提供的合法工具,并被命名為“Microsoft Application Verifier”(微軟應(yīng)用程序驗(yàn)證器),原本的目的為了幫助開(kāi)發(fā)人員在應(yīng)用程序中找到錯(cuò)誤,該工具可以被劫持,用自定義驗(yàn)證器替換標(biāo)準(zhǔn)驗(yàn)證器,這使攻擊者能夠完全控制應(yīng)用程序。

之后,下一步是為屬于安全軟件的進(jìn)程注冊(cè)一個(gè)受損害的DLL,從而為更多惡意活動(dòng)打開(kāi)門戶,例如安裝后門程序,添加排除,刪除文件或甚至以典型的勒索軟件進(jìn)行攻擊,加密受害者文件。

Cybellum表示已經(jīng)通知了受影響的安全公司,但到目前為止,只有Malwarebytes和AVG發(fā)布了修復(fù)補(bǔ)丁。更糟糕的是,即使在用戶重新啟動(dòng)系統(tǒng)或安裝修補(bǔ)程序和更新后,DoubleAgent也具有注冊(cè)代碼的功能,從而非常難以刪除惡意軟件。通過(guò)一種新的持久化技術(shù),DoubleAgent繞過(guò)了AV,NGAV和其他反病毒解決方案,并且使攻擊者能夠在沒(méi)有時(shí)間限制的情況下執(zhí)行攻擊。

關(guān)鍵字:防病毒軟件ESETMalwarebytes

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 华池县| 西峡县| 南康市| 扎囊县| 柞水县| 黔南| 芦溪县| 杭锦后旗| 利川市| 北海市| 博湖县| 吴川市| 镇江市| 黄平县| 开鲁县| 上犹县| 开远市| 长武县| 什邡市| 肇州县| 元阳县| 夹江县| 木兰县| 弥勒县| 泰兴市| 常宁市| 堆龙德庆县| 益阳市| 灌云县| 肃南| 沙坪坝区| 丹阳市| 静乐县| 高唐县| 库尔勒市| 侯马市| 山阳县| 星座| 健康| 武安市| 将乐县|