精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

AVGater漏洞曝光:殺軟“隔離文件恢復”功能或被惡意軟件利用

責任編輯:editor006 |來源:企業網D1Net  2017-11-13 17:17:03 本文摘自:cnBeta.COM

反病毒軟件本該恪盡職守地將網絡上的惡意軟件與計算機隔離開來,但是別有用心的黑客卻想到了利用殺軟的“隔離恢復”功能來干壞事。據悉,最新案例已在多家反病毒方案商的產品上實現,比如澳大利亞 Kapsch 安全審計人員 Florian Bogner 就發現了一個名叫“AVGater”的漏洞。他表示,其原理是將惡意軟件從一個反病毒隔離文件夾中移出,然后轉至受害系統上的某個敏感區域。

2017-11-12-image-14.jpg

Bogner 表示,他已經向所有存在該漏洞的反病毒軟件廠商發去了通知,它們中有不少已經在新版本中修復該問題,包括 Emisoft、Ikarus、卡巴斯基、Malwarebytes、趨勢科技、以及 ZoneAlarm 。

av patched.jpg

在滲透測試中,Bogner 先是借助傳統的電子郵件釣魚技術成功感染了客戶端 PC,此時惡意軟件會被反病毒程序隔離。接著他利用軟件漏洞,允許非特權用戶將惡意文件從隔離中恢復。

Screen-Shot-2017-10-25-at-10.33.47.png

此舉利用了一項名叫“NTFS 文件交叉點”的 Windows 特性,使得他能夠將文件轉發至選中的一個特權目錄,比如 C:Program FilesC:Windows

Screen-Shot-2017-11-08-at-20.54.53.png

再利用動態鏈接庫(DLL)的搜索排序功能,該惡意軟件就能夠以完整權限運行。

Picture1.png

當然,AVGater 最明顯的限制,就是需要攻擊者擁有設備的物理訪問權限。但是對于共享的計算機環境來說,這仍然是一個大問題。

#AVGater - The Principle

Bogner 表示,想要保護計算機不被 AVGater 感染,最好的措施還是保持反病毒程序為最新版本。至于企業用戶,其建議徹底禁用從隔離中恢復文件的功能。

關鍵字:avgater殺軟

本文摘自:cnBeta.COM

x AVGater漏洞曝光:殺軟“隔離文件恢復”功能或被惡意軟件利用 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

AVGater漏洞曝光:殺軟“隔離文件恢復”功能或被惡意軟件利用

責任編輯:editor006 |來源:企業網D1Net  2017-11-13 17:17:03 本文摘自:cnBeta.COM

反病毒軟件本該恪盡職守地將網絡上的惡意軟件與計算機隔離開來,但是別有用心的黑客卻想到了利用殺軟的“隔離恢復”功能來干壞事。據悉,最新案例已在多家反病毒方案商的產品上實現,比如澳大利亞 Kapsch 安全審計人員 Florian Bogner 就發現了一個名叫“AVGater”的漏洞。他表示,其原理是將惡意軟件從一個反病毒隔離文件夾中移出,然后轉至受害系統上的某個敏感區域。

2017-11-12-image-14.jpg

Bogner 表示,他已經向所有存在該漏洞的反病毒軟件廠商發去了通知,它們中有不少已經在新版本中修復該問題,包括 Emisoft、Ikarus、卡巴斯基、Malwarebytes、趨勢科技、以及 ZoneAlarm 。

av patched.jpg

在滲透測試中,Bogner 先是借助傳統的電子郵件釣魚技術成功感染了客戶端 PC,此時惡意軟件會被反病毒程序隔離。接著他利用軟件漏洞,允許非特權用戶將惡意文件從隔離中恢復。

Screen-Shot-2017-10-25-at-10.33.47.png

此舉利用了一項名叫“NTFS 文件交叉點”的 Windows 特性,使得他能夠將文件轉發至選中的一個特權目錄,比如 C:Program FilesC:Windows

Screen-Shot-2017-11-08-at-20.54.53.png

再利用動態鏈接庫(DLL)的搜索排序功能,該惡意軟件就能夠以完整權限運行。

Picture1.png

當然,AVGater 最明顯的限制,就是需要攻擊者擁有設備的物理訪問權限。但是對于共享的計算機環境來說,這仍然是一個大問題。

#AVGater - The Principle

Bogner 表示,想要保護計算機不被 AVGater 感染,最好的措施還是保持反病毒程序為最新版本。至于企業用戶,其建議徹底禁用從隔離中恢復文件的功能。

關鍵字:avgater殺軟

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 新邵县| 视频| 会宁县| 富宁县| 绥化市| 南部县| 山阳县| 海丰县| 微山县| 福泉市| 龙江县| 金堂县| 鹤岗市| 马关县| 阿瓦提县| 富裕县| 卫辉市| 淮阳县| 称多县| 苍南县| 株洲县| 吉安市| 来安县| 明水县| 琼结县| 光山县| 南昌市| 叶城县| 西林县| 宜章县| 宜春市| 和硕县| 绍兴市| 鄄城县| 贡觉县| 和田县| 库尔勒市| 新源县| 旺苍县| 阳信县| 社旗县|