杀毒软件Avast被曝0day漏洞,可执行恶意代码

简介:

杀毒软件Avast被曝0day漏洞,可执行恶意代码

Google安全专家Tavis Ormandy,发现一个Avast杀毒软件的0day漏洞,该漏洞可能导致攻击者侵入用户电脑,并在用户电脑上执行恶意代码。

Tavis Ormandy近期在Avast杀毒软件上发现了一个严重的0day漏洞。而就在上个月,也正是他发现了卡巴斯基上的0day漏洞。根据Ormandy的研究,新发现的这个0day漏洞,会在用户通过https访问网页的时候自我执行。

Avast 0day 漏洞的发现

因为Avast可以针对加密的流量进行威胁扫描,但是却是用一种错误的方法来解析X.509证书,这个将给黑客留下攻击机会。如果有黑客意识到这个问题的话,那么他就有可能利用这个漏洞在用户的电脑上执行代码。

而Avast这种检测https的方式,它起作用的应用场景,无非就是用户去访问一个恶意的https网页,但是从钓鱼网页的角度来说,较为牵强。

存在 0day 漏洞的杀毒软件公司不止Avast一家,卡巴斯基、FireEye也曾有过

这并不是第一次杀毒软件公司被发现有安全漏洞。就在一个月前,同样的问题也在卡巴斯基上出现,而在卡巴斯基上出现的漏洞,可能会导致攻击者获取受害者电脑的管理员特权账号。

无独有偶,FireEye的杀毒软件也有一个0day漏洞,攻击者可以未经授权访问系统根目录,该漏洞的发现是在Apache服务器上运行PHP脚本发现的。

目前看来,以上的漏洞并没有被恶意利用,这也算是一个好消息。而Avast也已经宣布发布一个补丁对他们的杀毒软件进行修复更新。



原文发布时间:2017年3月24日

本文由:安全加 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/%E6%9D%80%E6%AF%92%E8%BD%AF%E4%BB%B6avast%E8%A2%AB%E6%9B%9D0day%E6%BC%8F%E6%B4%9E%E5%8F%AF%E6%89%A7%E8%A1%8C%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81-2

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
|
UED
如何申请国际网络专线?
【10月更文挑战第9天】如何申请国际网络专线?
656 2
|
12月前
|
存储 边缘计算 数据处理
边缘计算和云计算的区别
边缘计算和云计算是两种不同的计算范式。云计算通过互联网提供集中式处理、可扩展性和成本效益等优势,而边缘计算则在数据源附近进行分布式处理,具有低延迟、带宽优化和本地化决策等优点。两者在响应时间、网络带宽和安全性方面有显著区别,常互补使用以满足不同应用场景的需求。
1094 3
|
开发者 异构计算 AI芯片
Colab搞了个大会员,每月50刀训练不掉线,10刀会员:我卑微了?
你以为你充了会员就无敌了?其实上面还有大会员、超级会员、至尊会员……
3563 0
Colab搞了个大会员,每月50刀训练不掉线,10刀会员:我卑微了?
|
Linux
linux不同场景下修改文件名的五种方法
linux不同场景下修改文件名的五种方法
479 1
|
物联网
阿里云与长盈科技达成全面合作
阿里云与长盈科技达成全面合作
472 0
|
前端开发 算法 数据安全/隐私保护
Websocket 加密 数据加密 js-base64 + 异或
Websocket 加密 数据加密 js-base64 + 异或
429 0
|
机器学习/深度学习 人工智能 自然语言处理
|
存储 搜索推荐
宝藏免费音乐软件LX music
宝藏免费音乐软件LX music
343 0
|
Java C# 图形学
【3D捏脸功能实现】
【3D捏脸功能实现】
809 0
|
Python Windows
pip详解(持续更新ing...)
pip详解(持续更新ing...)