有网络安全研究人员发现,之前一些防毒软件中都有安全漏洞,可以让攻击者提升他们的特权从而使恶意软件可以在系统内隐藏更久,就连Windows自带的Defender也是一样。
根据网络安全研究机构CyberArk的一份报告显示,这些防毒软件普遍都是需要高特权来运作的,因此在对面文件修改攻击时它们会更易遭殃,从而导致恶意软件获得更高特权。这次受到影响的防毒软件有知名的卡巴斯基、迈克菲、赛门铁克、小红伞等,还包括Windows默认的Defender。不过这些软件都已经得到了相对应的修复,所以问题不大。
在这些安全漏洞中,最重大的有两个:可以从任意位置删除档案,使攻击者可以删除系列内的任何档案;以及可以允许攻击者抹去档案中所有内容。
根据CyberArk的说法,这些漏洞是由Windows的“ C:\ ProgramData”文件夹的默认DACL(自由访问控制列表)导致的,它们可以让应用程序存储数据而无需其他特权。由于每个用户对于根目录都有写入及删减特权,因此当一个非特权的程序在“ProgramData”创建一个新档案时,它在之后被提升特权的可能性就会增加。另外,研究人员也发现可以在执行特权进程之前在“ C:\ ProgramData”中创建新文件夹,同样也,可以被用作提升权限攻击。
虽然说这些漏洞都已经被修复,但是这也提醒着我们,即便是那些防毒软件也同样可以被用作允许恶意软件入侵的一个入口,因此我们也需要多加注意。
责编AJX
-
软件
+关注
关注
69文章
4937浏览量
87422 -
网络安全
+关注
关注
10文章
3157浏览量
59719 -
安全漏洞
+关注
关注
0文章
151浏览量
16709
发布评论请先 登录
相关推荐
对称加密威廉希尔官方网站 有哪些常见的安全漏洞?
蓝牙AES+RNG如何保障物联网信息安全
物联网系统的安全漏洞分析
如何使用 IOTA 分析安全漏洞的连接尝试

漏洞扫描的主要功能是什么
Git发布新版本 修补五处安全漏洞 包含严重远程代码执行风险
“五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”
PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名
Rust漏洞可远程执行恶意指令,已发布安全补丁
D-Link NAS设备存在严重漏洞,易受攻击者注入任意命令攻击
iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad
趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发
随机通信下多智能体系统的干扰攻击影响研究

评论