杀毒软件Avast被曝严重的0day漏洞

Google安全专家Tavis Ormandy,发现一个Avast杀毒软件的0day漏洞,该漏洞可能导致攻击者侵入用户电脑,并在用户电脑上执行恶意代码。

Tavis Ormandy近期在Avast杀毒软件上发现了一个严重的0day漏洞。而就在上个月,也正是他发现了卡巴斯基上的0day漏洞。根据Ormandy的研究,新发现的这个0day漏洞,会在用户通过https访问网页的时候自我执行。

[[151593]]

Avast 0day 漏洞的发现

因为Avast可以针对加密的流量进行威胁扫描,但是却是用一种错误的方法来解析X.509证书,这个将给黑客留下攻击机会。如果有黑客意识到这个问题的话,那么他就有可能利用这个漏洞在用户的电脑上执行代码。

而Avast这种检测https的方式,它起作用的应用场景,无非就是用户去访问一个恶意的https网页,但是从钓鱼网页的角度来说,较为牵强。

存在 0day 漏洞的杀毒软件公司不止Avast一家,卡巴斯基、FireEye也曾有过

这并不是第一次杀毒软件公司被发现有安全漏洞。就在一个月前,同样的问题也在卡巴斯基上出现,而在卡巴斯基上出现的漏洞,可能会导致攻击者获取受害者电脑的管理员特权账号。

无独有偶,FireEye的杀毒软件也有一个0day漏洞,攻击者可以未经授权访问系统根目录,该漏洞的发现是在Apache服务器上运行PHP脚本发现的。

目前看来,以上的漏洞并没有被恶意利用,这也算是一个好消息。而Avast也已经宣布发布一个补丁对他们的杀毒软件进行修复更新。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145344.html<

(0)
运维的头像运维
上一篇2025-03-10 14:12
下一篇 2025-03-10 14:14

相关推荐

  • MySQL数据库灾备的基础知识大全

      平时我们在使用MySQL数据库的时候经常会因为操作失误造成数据丢失,MySQL数据库备份可以帮助我们避免由于各种原因造成的数据丢失或着数据库的其他问题。 一、数据备份…

  • 小师妹聊一聊安全标准

     作为公司信息安全咨询岗上的小师妹儿,我对自己以后的安全路非常焦灼,到底该往哪个方向去发展? 上了快半年的班,每天都会浏览相关的专业文档,还要学习NIST的出版物,对等保…

  • 如何确保您家中的物联网网络正常运行和安全?

     如果你喜欢方便的生活和更智能的家,物联网现在一定是不可或缺的一部分,随着通信从设备延伸到设备,物联网将很快像Wi-Fi一样成为家庭中的“必需品”。但是由于物联网的不安全…

  • Windows磁盘设置让数据更安全

    使用电脑的用户都有自己的秘密文件,特别是对于商务用户而言,自然不愿意让别人使用自己的电脑,以免造成商业机密的泄漏。但是有时又不能不让别人用自己的电脑,真是有点犯难了,其实这时我们可…

  • 由蜜罐引发的物联网安全小谈

    最近几年,“物联网”正以迅雷不及掩耳之势四处圈地,“凡联网之物都能被黑”的恶名也如影随形。仅2015年,安全研究人员就发现了婴儿监控器、滑板、来复枪和吉普车等物联网设备中的漏洞,一…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注