精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

AVGater漏洞曝光:殺軟“隔離文件恢復”功能或被惡意軟件利用

責任編輯:editor006 |來源:企業網D1Net  2017-11-13 17:17:03 本文摘自:cnBeta.COM

反病毒軟件本該恪盡職守地將網絡上的惡意軟件與計算機隔離開來,但是別有用心的黑客卻想到了利用殺軟的“隔離恢復”功能來干壞事。據悉,最新案例已在多家反病毒方案商的產品上實現,比如澳大利亞 Kapsch 安全審計人員 Florian Bogner 就發現了一個名叫“AVGater”的漏洞。他表示,其原理是將惡意軟件從一個反病毒隔離文件夾中移出,然后轉至受害系統上的某個敏感區域。

2017-11-12-image-14.jpg

Bogner 表示,他已經向所有存在該漏洞的反病毒軟件廠商發去了通知,它們中有不少已經在新版本中修復該問題,包括 Emisoft、Ikarus、卡巴斯基、Malwarebytes、趨勢科技、以及 ZoneAlarm 。

av patched.jpg

在滲透測試中,Bogner 先是借助傳統的電子郵件釣魚技術成功感染了客戶端 PC,此時惡意軟件會被反病毒程序隔離。接著他利用軟件漏洞,允許非特權用戶將惡意文件從隔離中恢復。

Screen-Shot-2017-10-25-at-10.33.47.png

此舉利用了一項名叫“NTFS 文件交叉點”的 Windows 特性,使得他能夠將文件轉發至選中的一個特權目錄,比如 C:Program FilesC:Windows

Screen-Shot-2017-11-08-at-20.54.53.png

再利用動態鏈接庫(DLL)的搜索排序功能,該惡意軟件就能夠以完整權限運行。

Picture1.png

當然,AVGater 最明顯的限制,就是需要攻擊者擁有設備的物理訪問權限。但是對于共享的計算機環境來說,這仍然是一個大問題。

#AVGater - The Principle

Bogner 表示,想要保護計算機不被 AVGater 感染,最好的措施還是保持反病毒程序為最新版本。至于企業用戶,其建議徹底禁用從隔離中恢復文件的功能。

關鍵字:avgater殺軟

本文摘自:cnBeta.COM

x AVGater漏洞曝光:殺軟“隔離文件恢復”功能或被惡意軟件利用 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

AVGater漏洞曝光:殺軟“隔離文件恢復”功能或被惡意軟件利用

責任編輯:editor006 |來源:企業網D1Net  2017-11-13 17:17:03 本文摘自:cnBeta.COM

反病毒軟件本該恪盡職守地將網絡上的惡意軟件與計算機隔離開來,但是別有用心的黑客卻想到了利用殺軟的“隔離恢復”功能來干壞事。據悉,最新案例已在多家反病毒方案商的產品上實現,比如澳大利亞 Kapsch 安全審計人員 Florian Bogner 就發現了一個名叫“AVGater”的漏洞。他表示,其原理是將惡意軟件從一個反病毒隔離文件夾中移出,然后轉至受害系統上的某個敏感區域。

2017-11-12-image-14.jpg

Bogner 表示,他已經向所有存在該漏洞的反病毒軟件廠商發去了通知,它們中有不少已經在新版本中修復該問題,包括 Emisoft、Ikarus、卡巴斯基、Malwarebytes、趨勢科技、以及 ZoneAlarm 。

av patched.jpg

在滲透測試中,Bogner 先是借助傳統的電子郵件釣魚技術成功感染了客戶端 PC,此時惡意軟件會被反病毒程序隔離。接著他利用軟件漏洞,允許非特權用戶將惡意文件從隔離中恢復。

Screen-Shot-2017-10-25-at-10.33.47.png

此舉利用了一項名叫“NTFS 文件交叉點”的 Windows 特性,使得他能夠將文件轉發至選中的一個特權目錄,比如 C:Program FilesC:Windows

Screen-Shot-2017-11-08-at-20.54.53.png

再利用動態鏈接庫(DLL)的搜索排序功能,該惡意軟件就能夠以完整權限運行。

Picture1.png

當然,AVGater 最明顯的限制,就是需要攻擊者擁有設備的物理訪問權限。但是對于共享的計算機環境來說,這仍然是一個大問題。

#AVGater - The Principle

Bogner 表示,想要保護計算機不被 AVGater 感染,最好的措施還是保持反病毒程序為最新版本。至于企業用戶,其建議徹底禁用從隔離中恢復文件的功能。

關鍵字:avgater殺軟

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 武冈市| 尖扎县| 河东区| 花垣县| 罗田县| 辽宁省| 安化县| 临沧市| 香格里拉县| 洪雅县| 邯郸市| 林西县| 甘泉县| 会宁县| 西盟| 自治县| 新乡市| 龙岩市| 琼中| 济阳县| 高碑店市| 陆良县| 海城市| 韶关市| 疏附县| 全椒县| 平潭县| 涡阳县| 通化县| 乐都县| 永城市| 怀集县| 江门市| 茂名市| 南和县| 喜德县| 巨鹿县| 宣化县| 明水县| 乌拉特中旗| 凤山市|