БЭКАПЛЕНД - РЕЗЕРВНОЕ КОПИРОВАНИЕ ДЛЯ ВСЕХ!
- Демо доступ
- Вход
- Регистрация
Новости
Новости страны бэкапов
Обнаружена уязвимость антивирусного ПО.
Экспертами компании RACK911 Labs обнаружена уязвимость практически всех видов антивирусного ПО для Windows, Linux и macOS. Они были открыты для атак, способных манипулировать состоянием гонки (race conditions) при удалении файлов с вирусом.
Антивирус мог быть атакован вирусом по следующей схеме:
- Загрузка файла с вредоносным кодом (к примеру, с текстовой сигнатурой).
- Перед непосредственным удалением его через время (после отнесения к категории вредоносных) осуществляется подмена каталога с ним символической ссылкой. В ОС Windows для этого производится подмена каталога посредством использования точки соединения (directory junction).
Уязвимость многих антивирусных программ заключается в отсутствии проверки символических ссылок. В итоге, ПО удаляло не вирус, а указываемый ссылкой каталог.
По словам экспертов RACK911 Labs, эта уязвимость позволяет в Linux и macOS непривилегированному пользователю удалить системный файл, а в Windows DLL-библиотеку антивирусной программы, которая отвечает за блокировку его работы. Также выявлена возможность применения предсказуемых имен файлов в процессе работы с tmp-файлами, что позволяло вредоносному коду увеличить привилегии пользования до root.
Обсудить новость в группе TelegrammСсылка на новость: Обнаружена уязвимость антивирусного ПО
Дата: 21.04.2020
Еще больше интересных новостей ...
31.03.202031 марта международный день Бэкапа24.03.2020Обнаружена проблема у SSD HPE - потеря данных после 40000 часов работы
12.03.2020Synology представила хранилище, вмещающее два жестких диска
11.02.2020Backblaze подвела итоги надежности жестких дисков за 2019 год
13.01.2020Kingston представила SSD-накопитель с объемом 7,68 ТБ
10.01.2020Google создала новый облачный сервис Archive Storage
10.01.2020Создатель Linux рассказал, в чем проблема внедрения ZFS