• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۵۹۵۵۷
تاریخ انتشار: ۲۲ مهر ۱۳۹۹ - ۰۷:۵۶
علمی و فرهنگی » علم و فناوری

هشدار در خصوص نقص‌های امنیتی آنتی‌ویروس‌ها

محققان جزئیات چندین نقص امنیتی در ‫آنتی‌ویروس ‌های مشهور را افشاء کرده‌اند که اکسپلویت این نقص‌های امنیتی، امکان افزایش مجوز دسترسی را برای هکرها فراهم می‌آورد.

به گزارش خبرنگار خبرگزاری صدا وسیما ؛آنتی‌ویروس‌ها که باید از آلوده شدن سیستم‌ها جلوگیری کنند، ممکن است ناخواسته به بدافزار اجازه افزایش مجوز دسترسی در سیستم را بدهند.

از آنجایی‌که آنتی‌ویروس‌ها با مجوز دسترسی بالا اجرا می‌شوند؛ بنابراین هرگونه بهره‌برداری از نقص این محصولات می‌تواند منجر به افزایش مجوز دسترسی و انجام افعال مخربانه متعدد شود.
هشدار در خصوص نقص‌های امنیتی آنتی‌ویروس‌ها
چندین محصول ضد بدافزار (anti-malware) از جمله آنتی‌ویروس‌هایKaspersky ،McAfee ،Symantec ، Check Point، Fortinet، Trend Micro، Avira و Microsoft Defender تحت تاثیر این نقص‌ها قرار دارند. 

لیست‌ کنترل دسترسی اختیاری (DACL) پیش‌فرض دایرکتوری C:\ProgramData یکی از دلایل اصلی بسیاری نقص‌ها در این آنتی‌ویروس‌ها است. برنامه‌ها برای ذخیره داده در ویندوز از دایرکتوری ProgramData استفاده می‌کنند. هر کاربری حق دسترسی نوشتن/خواندن در این دایرکتوری را دارد؛ برعکس دایرکتوری %LocalAppData% که تنها توسط کاربر احراز هویت قابل دسترس است.

افزایش مجوز دسترسی زمانی رخ می‌دهد که فرایند غیر‌مجاز (non-privileged) دایرکتوری جدیدی در ProgramData ایجاد می‌کند که بعدها توسط فرایند دارای مجوز مورد استفاده قرار می‌گیرد. دقیقا شبیه روالی که در آنتی‌ویروس‌ها رخ می‌دهد.
هشدار در خصوص نقص‌های امنیتی آنتی‌ویروس‌ها
محققان آزمایشگاه CyberArk نشان دادند که چگونه در آنتی¬ویروس Avira یک فایل لاگ مشترک که توسط دو فرایند مختلف اجرا می‌شد، منجر به اکسپلویت فرایند با مجوز بالا شده است که در نتیجه این اکسپلویت امکان حذف فایل و ایجاد لینک نمادین (Symbolic Link) به هر فایل اختیاری با محتویات مخرب فراهم شده است.

همچنین این متخصصان نشان دادند که اکسپلویت آنتی¬ویروس‌های Trend Micro، Fortinet و چند آنتی‌ویروس دیگر اجازه قرار دادن فایل DLL مخرب در دایرکتوری application و افزایش حق دسترسی را می‌دهد.

جدول زیر لیست تمام آسیب‌پذیری‌های شناسایی شده در آنتی ویروس‌ها را نشان می‌دهد. خوشبختانه، تمام آسیب‌پذیری‌های گزارش شده توسط تولیدکنندگان این آنتی‌ویروس‌ها رفع شده است. بنابراین کاربران آنتی ویروس‌ها ذکر شده کافیست از به‌روز بودن آنتی‌ویروس خود اطمینان حاصل کنند.

هشدار در خصوص نقص‌های امنیتی آنتی‌ویروس‌ها

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
اختصاص ۵۶۰ میلیارد ریال برای توسعه و تأمین تجهیزات آموزشی خراسان‌شمالی 
شکست تراکتور و پیروزی سپاهان در هفته بیستم
اجرای طرح ایمن‌سازی مدارس حاشیه راه‌های مازندران 
توسعه گردشگری بین المللی، از اولویت‌های وزارت میراث فرهنگی و گردشگری
تداوم بارش برف و باران در محور‌های اصلی چهارمحال و بختیاری
احیای بافت تاریخی مازندران با ۴۰۰ میلیارد تومان اعتبار
جمهوری اسلامی مردم ایران
۱۹ بهمن ۵۷؛ نقطه گسست ارتش از پهلوی و پیوند با امام خمینی
رطوبت ۱۰۰ درصدی هوا در جنوب غرب خوزستان
افزایش تولیدات کشاورزی از ۲۵ میلیون تن به حدود ۱۳۰ میلیون تن
بهره‌برداری از ۲۳ طرح صنعت برق در مازندران 
تقویم روز و اوقات شرعی نوزدهم بهمن به افق آبادان و خرمشهر
تاکید دیوان محاسبات بر ضرورت اصلاح ساختار شرکت ملی گاز برای جلوگیری از زیاندهی
دعوت نمایندگان مجلس از مردم برای شرکت در راهپیمایی ۲۲ بهمن
اطلاعیه قطع برق در برخی مناطق استان سمنان
کارت آزمون دکتری ۱۴۰۵ منتشر شد
هشدار نارنجی بارندگی در برخی مناطق کشور، برای امروز
‌می‌خواستیم تهران را دوست داشتنی نشان دهیم
پیام تبریک قالیباف در پی قهرمانی تیم ملی فوتسال ایران در آسیا
۳ نشان نقره و برنز ملی پوشان ایران در دومین روز دو و میدانی داخل سالن قهرمانی آسیا
  • پربازدیدها
  • پر بحث ترین ها
حادثه کارخانه «طلای سفید» در گالیکش یک فوتی و دو مصدوم بجا گذاشت
پیش بینی آغاز بارش باران از امشب، ۱۸ بهمن ماه در خراسان رضوی
تشریح نقش استان‌ها در پیشبرد شبکه ملی اطلاعات
پیش بینی بارندگی در نیمه غربی کشور
آماده‌باش دستگاه‌های امدادی در پی هشدار نارنجی هواشناسی
باران در راه کرمان
باغ‌وحش هویزه با دستور قضایی مهر و موم شد
انتشار تصاویر سارقان طلاجات زنان سالخورده برای شناسایی مالباختگان
عدالت‌ورزی باید در سبک زندگی مسئولان و کارگزاران تجلی یابد
ترافیک نیمه‌سنگین جاده‌ها و آزادراه‌ها منتهی به تهران
ملاقات مردمی مسئولان سازمان وظیفه عمومی ۲۰ بهمن
گروه‌های حساس در خانه بمانند
عراقچی: در خصوص موشکهایمان مذاکره نمی‌کنیم
تجهیز ۵۰ نقطه تهران به شتاب نگار و لرزه نگار
دادگاه رسیدگی به پرونده یکی از تروریست‌های مسلح بهارستان
تحریم های جدید نفتی آمریکا علیه ایران  (۳ نظر)
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
ششمین نوبت طرح خوزستان پاکیزه، گامی برای بهبود چهره ورودی شهرهای استان  (۱ نظر)
پیام تسلیت نماینده ولی فقیه برای درگذشت باسابقه‌ترین امام جمعه کشور  (۱ نظر)
گلایه فروشندگان از تاخیر در پرداخت وجه کالابرگ  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۶۷ درصد گاز تحویلی در بخش خانگی و تجاری مصرف شد  (۱ نظر)
تقسیط هزینه صدور پروانه ساخت در شهرک پرنیان قم  (۱ نظر)