三大杀毒软件存严重漏洞,杀软可变黑客工具

enSilo的安全专家们在众多杀毒软件中发现了一个严重的安全漏洞,黑客利用该漏洞能把杀毒软件变成黑客的攻击工具,受影响的杀毒软件包括AVG、McAfee、卡巴斯基。

三大杀毒软件中存在严重漏洞

一些最著名的安全公司经历了一场令人震惊的意外,因为他们向客户提供的安全软件中存在一个严重漏洞,该漏洞可以被黑客用来攻击用户计算机。在今年3月份,enSilo公司的安全研究人员在著名的免费杀毒引擎AVG中发现了一个严重的漏洞。研究者发现,杀毒软件在一个可预测的地址中分配了用于读、写和执行权限的内存,而攻击者掌握到这个内存地址后,则可以利用它向目标系统中注入恶意代码并执行它。

enSilo公司向AVG报告了该漏洞,而AVG在短短的几天内就修复了它。enSilo的安全专家们决定分析其他安全公司的商业化杀毒软件,包括McAfee和卡巴斯基。

其他安全专家也对这一安全问题写出了自己的见解和技术分析。谷歌的安全专家Tavis Ormandy在一篇博文中就卡巴斯基杀毒软件写出了一个相似的问题,在该博文中他详细描述了如何使得利用该漏洞成为可能。

漏洞影响及杀软厂商回应

他们发现,VirusScan企业版8.8和卡巴斯基Total Security 2015也受此漏洞的影响。下面列出了安全专家们发现受此漏洞影响的产品:

目前我们发现该漏洞同样存在于下面的杀毒软件产品中。随着我们掌握更多的信息,我们将持续更新受影响的产品列表:

1、McAfee病毒扫描企业版8.8版本。该漏洞出现在他们的Anti Malware+插件模块中,以及扫描引擎版本(32位)5700.7163、DAT版本7827.0000、缓冲区溢出和访问保护DAT版本659、安装的补丁:4。不过,我们已经通知了McAfee公司,他们已经在2015年8月20日的更新中悄悄修复了该漏洞。

2、卡巴斯基Total Security 2015-15.0.2.361-kts15.0.2.361en_7342。我们已经通知了该公司,他们已经在2015年9月24日的更新中悄悄修复了该漏洞。

3、AVG Internet Security 2015 build 5736+病毒库8919。如前所述,AVG在3月12日发布了他们的漏洞补丁。

研究人员计划分析其他解决方案,并随时向读者更新他们关心的安全软件的状态,研究人员在一篇博文中表达了这一意向。

考虑到该问题的严重性及其广泛的影响,enSilo公司已经开发了一款名为AVulnerabilityChecker的免费检测工具,用户可以使用该工具检查他们的电脑是否受到影响。

作者:JackFree

来源:51CTO

时间: 2024-10-23 05:06:36

三大杀毒软件存严重漏洞,杀软可变黑客工具的相关文章

黑客曝PayPal支付存安全漏洞 可使账户资金翻倍

PayPal存安全漏洞 黑客可使账户资金可翻倍凤凰科技讯 北京时间6月14日消息,据科技博客TheRegister报道,早前曾入侵了五角大楼.美国航空航天局(NASA)和英国皇家海军的计算机网络的著名黑客拉兹万·瑟耐努(Razvan Cernaianu)日前表示,eBay旗下的PayPa支付存在安全漏洞,黑客略施伎俩,可使账户中的资金翻倍.瑟耐努称,要想成功利用该漏洞.使账户资金翻倍,关键是在申请退款前,将账户资金转移到另一个虚拟账户里.完成这一过程,黑客需要三个PayPal账户,一个合法的买家

杀毒软件防御机制存重大漏洞

杀毒软件防御机制存重大漏洞2011年,病毒技术发生重大变化.现有技术架构的杀毒软件捉襟现肘,应对渐感乏力.病毒绕过主动防御当前,杀毒软件依赖文件鉴定开发了传统的文件鉴定引擎,当文件被访问.运行时,调用反病毒引擎对文件进行安全扫描,如果是黑文件(危险程序)就杀掉,白文件(安全程序)就放行.当类似主动防御的应用面临 大量的白文件时,包括白文件的后续动作,比如加载dll文件等,也被不再检查直接放行了.因为若不放行,就面临一个问题:连续的询问严重打扰用户,系统变得无法使用.魔高一尺,道高一丈,病毒和反病

三大杀毒软件商紧急提醒:新电脑病毒看一眼就中

本报讯(记者贾中山)昨天,金山.瑞星.江民国内三大杀毒软件厂商发布预警称,微软lnk漏洞(快捷方式漏洞)刚刚被发现.以前的病毒.木马大多需要用户主动点击打开,而通过该漏洞传播的病毒木马,在用户浏览文件名的时候就已经发作了,堪称"看一眼就中毒". 技术专家提醒说,微软lnk漏洞(快捷方式漏洞)可以说是今年以来最具有危害性的漏洞,目前主流版本的windows操作系统都受到影响.更让人担忧的是,该漏洞是电脑病毒能够利用的一个渠道,而不仅是一个病毒.也就是说,虽然现在只发现了一两个能够利用ln

网友称WIFI存安全漏洞 5分钟可控制用户

本文讲的是 :  网友称WIFI存安全漏洞 5分钟可控制用户  ,新京报讯 (记者何光 实习生李相蓉)近日,网友"Evi1m0"通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁"女神"的路由器,并黑进其电脑.手机.该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失. 昨晚,他还为记者现场演示了如何破解WIFI,并控制终端电脑微博账号的过程,耗时不到5分钟. 蹭网可修改用户网上银行信息 在"Evi1m0"发布的案例中,一名

SS7协议存严重漏洞,可劫持用户短信验证码

本文讲的是SS7协议存严重漏洞,可劫持用户短信验证码,最近有安全研究团队再次证明,手机移动网络中的漏洞可以被利用来拦截短信中的一次性双因素认证令牌(验证码). 具体来说,安全性的问题出在7号信令系统(SS7协议)上,其是一个适用于无线和有线的公共交换电话网协议.它定义了通过交换数字信令来建立呼叫.寻找路由和控制网络元素的过程和协议. 但现在所存在的问题就是,一旦你访问了小区网络运营商的基础架构,SS7就变得毫无安全措施.而无论是内部人员的蓄意还是外部黑客的入侵,只要你可以访问到SS7设备信息,那

小米用户小心 一系统漏洞已被黑客抓到

你用的小米手机吗?你的MIUI系统是7.2稳定版之前的系统吗?如果是,那么恭喜你中奖了.你的手机将很可能被黑客通过远程执行代码漏洞所控制. 小米的设备采用了自有的MIUI系统作为用户界面,这一系统脱胎于Android 6.0 .而发生问题的系统为MIUI7.2稳定版之前的版本.因此,现在的小米用户要先看一下自己的手机系统是否已经将系统更新到7.2之后,如果没有,强烈建议立刻手动更新. 根据IBM互联网安全专家David Kaplan透露,这一漏洞会导致黑客可能获取远程控制手机的权限,并且可能会在

凯悦250家店数据外泄 多家高端酒店存安全漏洞

互联网已经渗透到人们生活的方方面面,对于消费者来说,在享受网络带来便捷的同时,也被各种隐私泄露所困扰. 知名酒店开房记录泄露.住店客的信用卡及相关信息外泄,酒店的无线路由器存在严重安全漏洞--近年来,发生在国内外酒店的客户信息遭黑客窃取事件,带来很多不良的影响.近日,全球高端酒店品牌凯悦酒店集团一不小心也成了受害者. 据<华尔街日报>1月14日报道,总部位于美国芝加哥的凯悦集团表示,此前披露的支付卡数据外泄事件波及了全球约50个国家的250家酒店,约占凯悦运营中酒店数量的40%,这是影响面最广

12306泄露事件升级:主域名下6分站存严重漏洞

12306泄露事件升级:主域名下6分站存严重漏洞12306泄露事件升级:主域名下6分站存严重漏洞12月25日消息,瑞星公司针对12306网站约用户隐私被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞.据了解,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息.因此,本次信息泄露事件有可能 还会继续升温 发酵.瑞星安全专家介绍,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取最高控制权限,

飞利浦2013款中高端智能电视被曝存安全漏洞

[摘要]不安全的无线访问加上JointSpace服务漏洞,可以允许外部程序远程控制电视.飞利浦2013款中高端智能电视被曝存安全漏洞智能电视在许多消费者的客厅中扮演着重要角色,作为智能设备,安全性也非常重要.据报告显示,飞利浦智能电视新版本固件目前存在一个并不安全的Miracast无线网络漏洞,可以让潜在攻击者通过远程信号控制电视以及进行未经授权的操作.来自Malta机构的研究人员在对ReVulu公司最近公布的一段演示视频分析后表示,攻击者可以通过飞利浦智能电视在连接到不安全的无线网络后发起攻击