اخطار درباره نقص های امنیتی آنتی ویروس های مشهور
به گزارش ساخت اپل آی دی محققان جزئیات چندین نقص امنیتی در آنتی ویروس های مشهور را افشاء كرده اند كه اكسپلویت این نقص های امنیتی، امكان افزایش مجوز دسترسی را برای هكرها فراهم می آورد.
به گزارش ساخت اپل آی دی به نقل از ایسنا، آنتی ویروس ها که باید از آلوده شدن سیستم ها جلوگیری نمایند، امکان دارد ناخواسته به بدافزار اجازه افزایش مجوز دسترسی در سیستم را بدهند. از آنجایی که آنتی ویروس ها با مجوز دسترسی بالا اجرا می شوند؛ ازاین رو هرگونه بهره برداری از نقص این محصولات می تواند منجر به افزایش مجوز دسترسی و انجام افعال مخربانه مختلف شود.
طبق اطلاعات مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای کامپیوتر ای)، چندین محصول ضدبدافزار (anti-malware) همچون آنتی ویروس هایKaspersky، McAfee، Symantec، Check Point، Fortinet، Trend Micro، Avira و Microsoft Defender تحت تأثیر این نقص ها قرار دارند.
فهرست کنترل دسترسی اختیاری (DACL) پیش فرض دایرکتوری C: \ProgramData یکی از علل اصلی بسیاری نقص ها در این آنتی ویروس ها است. برنامه ها برای ذخیره داده در ویندوز از دایرکتوری ProgramData استفاده می نمایند. هر کاربری حق دسترسی نوشتن/خواندن در این دایرکتوری را دارد؛ برعکس دایرکتوری %LocalAppData% که تنها توسط کاربر احراز هویت قابل دسترس است. افزایش مجوز دسترسی زمانی رخ می دهد که فرآیند غیرمجاز (non-privileged) دایرکتوری جدیدی در ProgramData بوجود می آورد که بعدها توسط فرآیند دارای مجوز مورد استفاده قرار می گیرد. دقیقا شبیه روالی که در آنتی ویروس ها رخ می دهد.
محققان آزمایشگاه CyberArk نشان دادند که چگونه در آنتی ویروس Avira یک فایل لاگ مشترک که توسط دو فرآیند مختلف اجرا می شد، منجر به اکسپلویت فرآیند با مجوز بالا شده است که در نتیجه این اکسپلویت امکان حذف فایل و ایجاد لینک نمادین (Symbolic Link) به هر فایل اختیاری با محتویات مخرب فراهم گشته است. همینطور این متخصصان نشان دادند که اکسپلویت آنتی ویروس های Trend Micro، Fortinet و چند آنتی ویروس دیگر اجازه قرار دادن فایل DLL مخرب در دایرکتوری application و افزایش حق دسترسی را می دهد.
جدول زیر فهرست تمام صدمه پذیری های شناسایی شده در آنتی ویروس ها را نشان داده است. خوشبختانه، تمام صدمه پذیری های گزارش شده توسط تولیدکنندگان این آنتی ویروس ها رفع شده است. ازاین رو کاربران آنتی ویروس ها ذکر شده کافیست از به روز بودن آنتی ویروس خود اطمینان حاصل کنند.
پیش از این هم کارشناسان اخطار داده بودند که بدافزارها و برنامه های مخرب در حالی امکان دارد در هر یک از اپلیکیشن های منتشرشده حضور داشته باشند که آنتی ویروس ها هم از این قاعده مستثنی نیستند و بنابراین لازم است کاربران آنتی ویروس را از شرکت های معتبر دریافت کرده و آنها را همواره به روزرسانی کنند.
منبع: idstore.ir
این مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب