ΑρχικήSecurityΣφάλμα σε προγράμματα Antivirus επιτρέπει την απενεργοποίησή τους

Σφάλμα σε προγράμματα Antivirus επιτρέπει την απενεργοποίησή τους

Antivirus

Ένα απλό ελάττωμα ασφαλείας, το οποίο είναι παρόν σε 28 προγράμματα Antivirus, μπορεί να επιτρέψει σε κακόβουλους παράγοντες να εκμεταλλευτούν ένα σύστημα και να απενεργοποιήσουν το πρόγραμμα προστασίας από ιούς.

Το σφάλμα κάνει κατάχρηση της λειτουργίας directory junctions στα Windows και symlinks στα macOS και Linux.

Ένας εισβολέας δε θα χρειαστεί δικαιώματα διαχειριστή για να εκμεταλλευτεί ένα πρόγραμμα Antivirus, σε ένα λειτουργικό σύστημα Windows.

Βασικά, ο τρόπος που λειτουργεί ένα Antivirus, είναι η απόκτηση υψηλών προνομίων για τη σάρωση όλων των αρχείων και των καταλόγων μίας συσκευής, για την εύρεση άγνωστων και κακόβουλων αρχείων, ώστε να τα μετακινήσει σε ένα απομονωμένο περιβάλλον.

#secnews #solarstorm #hurricane 

Ηλιακή καταιγίδα ίσως επηρεάσει την ανάκαμψη από τον τυφώνα. Σοβαρές συνθήκες ηλιακής καταιγίδας θα μπορούσαν να παρεμποδίσουν τις συνεχιζόμενες προσπάθειες ανάκαμψης για τους τυφώνες Helene και Milton, διακόπτοντας τις δορυφορικές επικοινωνίες, τα δίκτυα ηλεκτρικής ενέργειας και τις υπηρεσίες GPS, προειδοποίησε την Πέμπτη το Διαστημικό Κέντρο Πρόβλεψης Καιρού των ΗΠΑ. Μια στεμματική εκπομπή μάζας (CME) έπληξε τη Γη σήμερα το πρωί στις 11:17 π.μ., διαταράσσοντας το μαγνητικό πεδίο της Γης και επιτυγχάνοντας συνθήκες γεωμαγνητικής καταιγίδας G4 (σοβαρή) στις 12:57 μ.μ., ανέφερε το πρακτορείο.

00:00 Εισαγωγή
00:19 Προβλήματα ηλιακής καταιγίδας
01:15 Όλεθρος στη μαγνητόσφαιρα
01:47 Ηλιακές καταιγίδες Μαΐου

Μάθετε περισσότερα: https://www.secnews.gr/624672/iliaki-kataigida-mporei-epireasei-anakampsi-apo-tifona/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #solarstorm #hurricane

Ηλιακή καταιγίδα ίσως επηρεάσει την ανάκαμψη από τον τυφώνα. Σοβαρές συνθήκες ηλιακής καταιγίδας θα μπορούσαν να παρεμποδίσουν τις συνεχιζόμενες προσπάθειες ανάκαμψης για τους τυφώνες Helene και Milton, διακόπτοντας τις δορυφορικές επικοινωνίες, τα δίκτυα ηλεκτρικής ενέργειας και τις υπηρεσίες GPS, προειδοποίησε την Πέμπτη το Διαστημικό Κέντρο Πρόβλεψης Καιρού των ΗΠΑ. Μια στεμματική εκπομπή μάζας (CME) έπληξε τη Γη σήμερα το πρωί στις 11:17 π.μ., διαταράσσοντας το μαγνητικό πεδίο της Γης και επιτυγχάνοντας συνθήκες γεωμαγνητικής καταιγίδας G4 (σοβαρή) στις 12:57 μ.μ., ανέφερε το πρακτορείο.

00:00 Εισαγωγή
00:19 Προβλήματα ηλιακής καταιγίδας
01:15 Όλεθρος στη μαγνητόσφαιρα
01:47 Ηλιακές καταιγίδες Μαΐου

Μάθετε περισσότερα: https://www.secnews.gr/624672/iliaki-kataigida-mporei-epireasei-anakampsi-apo-tifona/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Lmg4VGJwLS1OZnFR

Ηλιακή καταιγίδα ίσως επηρεάσει την ανάκαμψη από τον τυφώνα

SecNewsTV 18 hours ago

Λόγω της φύσης του λοιπόν, το Antivirus ανοίγει το δρόμο για διαφορετικές εκμεταλλεύσεις στους κακόβουλους παράγοντες, οι οποίοι τελικά καταφέρνουν να αποκτήσουν υψηλά προνόμια σε ένα σύστημα.

Η διαδικασία εκμετάλλευσης της εν λόγω ευπάθειας είναι σχετικά απλή, ειδικά για έναν έμπειρο hacker. Ωστόσο για να είναι επιτυχημένη πρέπει να γίνει τη σωστή στιγμή. Αν ο εισβολέας καταφέρει να βρει την ακριβή στιγμή για να πραγματοποιήσει την επίθεσή του, τότε μπορεί να αποκτήσει πρόσβαση στο σύστημα.

Εκμετάλλευση Windows

Οι ερευνητές ασφαλείας εκμεταλλεύτηκαν την ευπάθεια στο McAfee Endpoint Security για Windows και κατάφεραν να διαγράψουν το αρχείο EpSecApiLib.dll, όπως φαίνεται στο παρακάτω βίντεο.

Εκμετάλλευση macOS & Linux

Οι ερευνητές δοκίμασαν επίσης να εκμεταλλευτούν την ευπάθεια και στο πρόγραμμα Antivirus Norton Internet Security για macOS και κατέβασαν το EICAR test-string από το Pastebin για να παρακάμψουν την προστασία σε πραγματικό χρόνο, που οδηγεί στην αποτροπή της λήψης του test-string από τον επίσημο ιστότοπο του Norton.

Κατά την διάρκεια λήψης του test-string από το Pastebin, το Antivirus εντόπισε αμέσως τη διαδικασία ως κακόβουλο λογισμικό και προσπάθησε να την σταματήσει.

Οι ερευνητές κατάφεραν να εκμεταλλευτούν προγράμματα Antivirus και στο Linux και μπόρεσαν να διαγράψουν σημαντικά αρχεία.

Όλοι οι προμηθευτές Antivirus που επηρεάζονται ενημερώθηκαν και σχεδόν όλοι έχουν ήδη επιδιορθώσει αυτό το σφάλμα στα προϊόντα τους.

Οι χρήστες συνίσταται να εγκαταστήσουν άμεσα την πιο πρόσφατη ενημέρωση του προγράμματος Antivirus που χρησιμοποιούν.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS