BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Уязвимост в антивируса на ESET дава възможност за изпълнение на произволен код в Mac

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Уязвимост в антивируса на ESET дава възможност за изпълнение на произволен код в Mac  Empty
ПисанеЗаглавие: Уязвимост в антивируса на ESET дава възможност за изпълнение на произволен код в Mac Уязвимост в антивируса на ESET дава възможност за изпълнение на произволен код в Mac  EmptyВто 28 Фев 2017, 13:30

Атакуващият може да прихване съединяването на антивирусната програма със сървърите на ESET и да използва уязвимост в XML библиотеката.

[You must be registered and logged in to see this image.]

Специалистите по информационна безопасност на Google Джейсън Гефнър (Jason Geffner) и Жан Би (Jan Bee) разкриха сериозна уязвимост в антивирусния продукт ESET Endpoint Antivirus 6 (CVE-2016-9892), даваща възможност за отдалечено стартиране и изпълняване на произволен програмен код в Mac компютрите, при това с привилегии на ядрото на операционната система. Осъществяването на атаката е съвсем лесно – достатъчно е да се прихване включването на антивирусната програма към сървърите на ESET и да се използва известна уязвимост в XML библиотеката.

Оказа се, че ESET Endpoint Antivirus 6 е статично свързана с остарялата XML библиотека за синтактичен анализ и не проверява както трябва автентификацията със сървъра. По този начин, на практика всеки може да стартира код с привилегии на ядрото.

Експертите допълват, че esets_daemon използва остаряла версия на библиотеката POCO XML, в която присъства уязвимост с препълване на буфера. И освен това, библиотеката търси лиценза на антивирусната програма на адреси [You must be registered and logged in to see this link.] com/edf:. Това дава възможност да се осъществи атака от типа „човек по средата“ и като отговор да се изпрати вредоносен файл, понеже демонът не проверява сертификата на сървъра на ESET.

Уязвимостта е оправена във версия ESET Endpoint Antivirus 6.4.168.0.



/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Уязвимост в антивируса на ESET дава възможност за изпълнение на произволен код в Mac
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Уязвимост в Instagram е давала възможност за хакване на произволен акаунт само за 10 минути
» Сериозна уязвимост във WPA2 дава възможност за подслушване на Wi-Fi трафика
» Уязвимост в Bluetooth дава възможност за следене на потребителите с Windows 10, iOS и macOS
» Уязвимост в WhatsApp и Telegram дава възможност на хакерите да манипулират наши файлове
» Атаката Simjacker използва уязвимост в SIM картите и дава възможност за тотално следене

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-