جستجو
صفحه اصلی دسته بندی ثبت اطلاعات ثبت آگهی آگهی ها درباره ما تماس با ما
صنایع و صنوف
صنعت موتورسیکلت و دوچرخه کشاورزی صنعت ورزش صنعت خودرو ماشین سازی و فلزتراش صنعت ساختمان صنعت حفاظت صنعت بسته بندی خدمات پشتیبانی صنعت رنگ، رزین و مواد شیمیایی صنعت دام و طیور صنعت چاپ و کاغذ صنایع دریایی و آبزیان صنعت مواد غذایی صنعت شوینده، بهداشتی و آرایشی ماشین آلات راهسازی صنعت لاستیک و پلاستیک صنعت پزشکی و دارویی صنعت نساجی، پوشاک و چرم صنعت برق صنعت چوب،نئوپان،ام دی اف و روکش های مصنوعی صنعت حمل و نقل صنعت معدن صنعت نفت،گاز و پتروشیمی صنعت آب و فاضلاب صنعت مبلمان صنعت بانک، بیمه و بورس صنعت فرش صنعت لوازم خانگی صنعت کامپیوتروالکترونیک لوستر و لوازم تزئینی صنعت چسب صنعت کاشی سرامیک و چینی بهداشتی صنعت شیرینی و شکلات صنعت گردشگری اتحادیه های سراسرکشور انجمن های ملی سایر صنوف و صنایع
فعال ترین صفحه اصلی دسته بندی ثبت اطلاعات ثبت آگهی آگهی ها درباره ما تماس با ما
مشاهده لیست کامل
اعضای ثبت شده: 46303
بازديد امروز: 2535
ميانگين بازدید: 47374
بازديد کل: 160,506,544
هشدار درباره نقص‌های امنیتی آنتی‌ویروس‌های مشهور (شنبه 1399/07/19)

ایسنا:
محققان جزئیات چندین نقص امنیتی در ‫آنتی‌ویروس‌های مشهور را افشاء کرده‌اند که اکسپلویت این نقص‌های امنیتی، امکان افزایش مجوز دسترسی را برای هکرها فراهم می‌آورد.

به گزارش ایسنا، آنتی‌ویروس‌ها که باید از آلوده شدن سیستم‌ها جلوگیری کنند، ممکن است ناخواسته به بدافزار اجازه افزایش مجوز دسترسی در سیستم را بدهند. از آنجایی‌که آنتی‌ویروس‌ها با مجوز دسترسی بالا اجرا می‌شوند؛ بنابراین هرگونه بهره‌برداری از نقص این محصولات می‌تواند منجر به افزایش مجوز دسترسی و انجام افعال مخربانه متعدد شود.

طبق اطلاعات مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، چندین محصول ضدبدافزار (anti-malware) از جمله آنتی‌ویروس‌هایKaspersky ،McAfee ،Symantec ، Check Point، Fortinet، Trend Micro، Avira و Microsoft Defender تحت تاثیر این نقص‌ها قرار دارند.

لیست‌ کنترل دسترسی اختیاری (DACL) پیش‌فرض دایرکتوری C:\ProgramData یکی از دلایل اصلی بسیاری نقص‌ها در این آنتی‌ویروس‌ها است. برنامه‌ها برای ذخیره داده در ویندوز از دایرکتوری ProgramData استفاده می‌کنند. هر کاربری حق دسترسی نوشتن/خواندن در این دایرکتوری را دارد؛ برعکس دایرکتوری %LocalAppData% که تنها توسط کاربر احراز هویت قابل دسترس است. افزایش مجوز دسترسی زمانی رخ می‌دهد که فرایند غیرمجاز (non-privileged) دایرکتوری جدیدی در ProgramData ایجاد می‌کند که بعدها توسط فرایند دارای مجوز مورد استفاده قرار می‌گیرد. دقیقا شبیه روالی که در آنتی‌ویروس‌ها رخ می‌دهد.

محققان آزمایشگاه CyberArk نشان دادند که چگونه در آنتی‌ویروس Avira یک فایل لاگ مشترک که توسط دو فرایند مختلف اجرا می‌شد، منجر به اکسپلویت فرایند با مجوز بالا شده است که در نتیجه این اکسپلویت امکان حذف فایل و ایجاد لینک نمادین (Symbolic Link) به هر فایل اختیاری با محتویات مخرب فراهم شده است. همچنین این متخصصان نشان دادند که اکسپلویت آنتی‌ویروس‌های Trend Micro، Fortinet و چند آنتی‌ویروس دیگر اجازه قرار دادن فایل DLL مخرب در دایرکتوری application و افزایش حق دسترسی را می‌دهد.

جدول زیر لیست تمام آسیب‌پذیری‌های شناسایی‌شده در آنتی‌ویروس‌ها را نشان می‌دهد. خوشبختانه، تمام آسیب‌پذیری‌های گزارش‌شده توسط تولیدکنندگان این آنتی‌ویروس‌ها رفع شده است. بنابراین کاربران آنتی ویروس‌ها ذکر شده کافیست از به‌روز بودن آنتی‌ویروس خود اطمینان حاصل کنند.

 

 



پیش از این هم کارشناسان هشدار داده بودند که بدافزارها و برنامه‌های مخرب در حالی ممکن است در هر یک از اپلیکیشن‌های منتشرشده حضور داشته باشند که آنتی‌ویروس‌ها هم از این قاعده مستثنی نیستند و به همین دلیل لازم است کاربران آنتی‌ویروس را از شرکت‌های معتبر دریافت کرده و آنها را همواره به‌روزرسانی کنند.

استفاده از مطالب بانک اطلاعات تولید و خدمات فعال ترین با ذکر منبع بلامانع است.