眾多防毒軟件存在漏洞!
有些軟件甚至可以在windows系統(tǒng)中隱藏一些漏洞,這樣就可以在windows系統(tǒng)中發(fā)現(xiàn)一些隱藏的安全漏洞。
根據(jù)網(wǎng)絡(luò)安全研究機(jī)構(gòu)cyberark的一份報(bào)告,這些殺毒軟件一般需要高權(quán)限才能操作,因此更容易受到文件修改攻擊,從而導(dǎo)致惡意軟件擁有更高的權(quán)限。此次受影響的殺毒軟件包括卡巴斯基、麥卡菲、賽門鐵克、小紅傘等,以及windows的默認(rèn)防御軟件。不過,這些軟件都做了相應(yīng)的修復(fù),所以問題不大。
在這些安全漏洞中,有兩個(gè)最重要的漏洞:能夠從任何位置刪除文件,允許攻擊者刪除系列中的任何文件,以及允許攻擊者刪除文件的所有內(nèi)容。
根據(jù)cyberark的說法,這些漏洞是由Windows的“C:-programdata”文件夾中的默認(rèn)DACL(自由訪問控制列表)造成的,該文件夾允許應(yīng)用程序在沒有額外權(quán)限的情況下存儲(chǔ)數(shù)據(jù)。由于每個(gè)用戶都有根目錄的寫入和刪除權(quán)限,所以當(dāng)非特權(quán)程序在";programdata";中創(chuàng)建新文件時(shí),它更有可能在以后升級(jí)。此外,研究人員還發(fā)現(xiàn),在執(zhí)行特權(quán)進(jìn)程之前,可以在“C:-programdata”中創(chuàng)建一個(gè)新文件夾,這也可以被用作權(quán)限提升攻擊。
雖然這些漏洞已經(jīng)得到修復(fù),但也提醒我們,即使是那些殺毒軟件也可以作為允許惡意軟件入侵的切入點(diǎn),所以我們需要給予更多的關(guān)注。
-
安卓首家!榮耀上線DeepSeek-R1
-
對(duì)話金旗獎(jiǎng)獲獎(jiǎng)企業(yè):潘多拉飲食集團(tuán)2024金旗獎(jiǎng)復(fù)盤訪談
-
招商蛇口旗下伊敦新春開門紅丨滿房映初心 溫情暖人間
-
即熱式熱水器核心技術(shù)再突破——德國(guó)寶創(chuàng)新科技定義品質(zhì)生活新標(biāo)桿
-
四大熱賣熱水器同場(chǎng)競(jìng)技,德國(guó)寶即熱式綜合優(yōu)勢(shì)顯著
-
九章云極DataCanvas免費(fèi)提供100度算力包,極速部署不蒸餾滿血版DeepSeek-R1!
-
AlphaGPT 與DeepSeek強(qiáng)強(qiáng)聯(lián)合,打造更好用的法律AI產(chǎn)品