设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

卡巴/AVG/McAfee含相同安全漏洞,攻击者可获杀软特权

2015/12/10 16:03:40 来源:IT之家 作者:晨风 责编:晨风

IT之家讯 来自enSilo的研究人员在今年5月首次在AVG上发现了一个安全漏洞,该漏洞可被攻击者利用,并且能够因此获取和杀软进程相同的权限,从而达到入侵系统的目的。该机构研究人员随后又在卡巴斯基和McAfee上发现了相同的漏洞。

以AVG为例,这款杀软在运行时需要创建一个拥有完全读写执行权限的内存空间,该安全漏洞正与此有关。通常情况下,上述高权限内存空间并不是随机分配,而是经常与其他程序共享。如果攻击者了解到这个特点,并且能够找到地址空间的位置,那么就可以强行让恶意代码在内存空间执行,并且获取和杀软进程相同的权限。

AVG在被enSilo通知后不到两天内就修复了该漏洞。enSilo随后又检测出“McAfee病毒扫描企业版8.8”和“卡巴斯基安全套装2015”含有同样的漏洞,并且通知了两家公司。McAfee在今年8月修复了该问题,卡巴斯基在9月也解决了这个漏洞。(via:Softpedia)

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

软媒旗下网站: IT之家 辣品 - 超值导购,优惠券 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 魔方 酷点桌面 Win7优化大师 Win10优化大师 软媒手机APP应用