有網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn),之前一些防毒軟件中都有安全漏洞,可以讓攻擊者提升他們的特權(quán)從而使惡意軟件可以在系統(tǒng)內(nèi)隱藏更久,就連Windows自帶的Defender也是一樣。
根據(jù)網(wǎng)絡(luò)安全研究機(jī)構(gòu)CyberArk的一份報(bào)告顯示,這些防毒軟件普遍都是需要高特權(quán)來(lái)運(yùn)作的,因此在對(duì)面文件修改攻擊時(shí)它們會(huì)更易遭殃,從而導(dǎo)致惡意軟件獲得更高特權(quán)。這次受到影響的防毒軟件有知名的卡巴斯基、邁克菲、賽門(mén)鐵克、小紅傘等,還包括Windows默認(rèn)的Defender。不過(guò)這些軟件都已經(jīng)得到了相對(duì)應(yīng)的修復(fù),所以問(wèn)題不大。
在這些安全漏洞中,最重大的有兩個(gè):可以從任意位置刪除檔案,使攻擊者可以刪除系列內(nèi)的任何檔案;以及可以允許攻擊者抹去檔案中所有內(nèi)容。
根據(jù)CyberArk的說(shuō)法,這些漏洞是由Windows的“ C:\ ProgramData”文件夾的默認(rèn)DACL(自由訪問(wèn)控制列表)導(dǎo)致的,它們可以讓?xiě)?yīng)用程序存儲(chǔ)數(shù)據(jù)而無(wú)需其他特權(quán)。由于每個(gè)用戶對(duì)于根目錄都有寫(xiě)入及刪減特權(quán),因此當(dāng)一個(gè)非特權(quán)的程序在“ProgramData”創(chuàng)建一個(gè)新檔案時(shí),它在之后被提升特權(quán)的可能性就會(huì)增加。另外,研究人員也發(fā)現(xiàn)可以在執(zhí)行特權(quán)進(jìn)程之前在“ C:\ ProgramData”中創(chuàng)建新文件夾,同樣也,可以被用作提升權(quán)限攻擊。
雖然說(shuō)這些漏洞都已經(jīng)被修復(fù),但是這也提醒著我們,即便是那些防毒軟件也同樣可以被用作允許惡意軟件入侵的一個(gè)入口,因此我們也需要多加注意。
責(zé)編AJX
-
軟件
+關(guān)注
關(guān)注
69文章
5124瀏覽量
88973 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3303瀏覽量
61163 -
安全漏洞
+關(guān)注
關(guān)注
0文章
152瀏覽量
16875
發(fā)布評(píng)論請(qǐng)先 登錄
TCP攻擊是什么?有什么防護(hù)方式?
官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

如何利用iptables修復(fù)安全漏洞
超百萬(wàn)安卓流媒體曝安全漏洞,被暗中從事電詐活動(dòng)
微軟Outlook曝高危安全漏洞
對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞?
網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式
常見(jiàn)的漏洞分享

藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描一般采用的技術(shù)是什么
漏洞掃描的主要功能是什么
IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

評(píng)論