E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    有网络安全研究人员发现,之前一些防毒软件中都有安全漏洞,可以让攻击者提升他们的特权从而使恶意软件可以在系统内隐藏更久,就连Windows自带的Defender也是一样。

    根据网络安全研究机构CyberArk的一份报告显示,这些防毒软件普遍都是需要高特权来运作的,因此在对面文件修改攻击时它们会更易遭殃,从而导致恶意软件获得更高特权。这次受到影响的防毒软件有知名的卡巴斯基、迈克菲、赛门铁克、小红伞等,还包括Windows默认的Defender。不过这些软件都已经得到了相对应的修复,所以问题不大。

    在这些安全漏洞中,最重大的有两个:可以从任意位置删除档案,使攻击者可以删除系列内的任何档案;以及可以允许攻击者抹去档案中所有内容。

    根据CyberArk的说法,这些漏洞是由Windows的“ C:\ ProgramData”文件夹的默认DACL(自由访问控制列表)导致的,它们可以让应用程序存储数据而无需其他特权。由于每个用户对于根目录都有写入及删减特权,因此当一个非特权的程序在"ProgramData"创建一个新档案时,它在之后被提升特权的可能性就会增加。另外,研究人员也发现可以在执行特权进程之前在“ C:\ ProgramData”中创建新文件夹,同样也,可以被用作提升权限攻击。

    虽然说这些漏洞都已经被修复,但是这也提醒着我们,即便是那些防毒软件也同样可以被用作允许恶意软件入侵的一个入口,因此我们也需要多加注意。

    ×
    热门文章
    1安耐美PlatiGemini 1200W电源评测:全球首款ATX 3.1&12VO双模电源
    2影驰发布白色半高RTX 4060显卡:双槽+三风扇设计,尾部横置供电接口
    3华硕推出TUF破冰手二代240水冷:分离式水泵,售价119.99美元
    4台积电表示由于电价、劳动力和材料成本较高,将对海外工厂制造的芯片收取溢价
    5雷蛇推出新款拉伸手柄骑仕Ultra,可支持iPad mini、售价1499元
    6ASML称High-NA EUV光刻机已印刷首批图案,并向新客户交付第二台同类设备
    7台积电公布2024Q1财报:受智能手机季节性因素影响,3/5nm是业绩支撑点
    8英伟达承认AI市场“竞争激烈”,重申旗下业务包括硬件和软件
    9JEDEC更新DDR5内存标准:引入PRAC方案,速率提升至8800Mbps
    已有 8 条评论,共 42 人参与。
    登录快速注册 后发表评论
    • 游客  2020-10-12 15:53

      游客

      该评论年代久远,荒废失修,暂不可见。
      2020-10-09 15:14 已有3次举报
    • 支持(12)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(4)  |   反对(0)  |   举报  |   回复

      8#

    • 游客  2020-10-10 09:36

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      7#

    • 我匿名了  2020-10-09 22:42

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      6#

    • 游客  2020-10-09 15:45

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      5#

    • 游客  2020-10-09 15:14

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(12)  |   反对(0)  |   举报  |   回复

      4#

    • 游客  2020-10-09 12:15

      本评论正在审核中,马上就好……

      3#

    • 游客  2020-10-09 12:05

      该评论年代久远,荒废失修,暂不可见。

      支持(3)  |   反对(0)  |   举报  |   回复

      2#

    • 超能网友博士 2020-10-09 11:19    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明