有網絡安全研究人員發現,之前一些防毒軟件中都有安全漏洞,可以讓攻擊者提升他們的特權從而使惡意軟件可以在系統內隱藏更久,就連Windows自帶的Defender也是一樣。
根據網絡安全研究機構CyberArk的一份報告顯示,這些防毒軟件普遍都是需要高特權來運作的,因此在對面文件修改攻擊時它們會更易遭殃,從而導致惡意軟件獲得更高特權。這次受到影響的防毒軟件有知名的卡巴斯基、邁克菲、賽門鐵克、小紅傘等,還包括Windows默認的Defender。不過這些軟件都已經得到了相對應的修復,所以問題不大。
在這些安全漏洞中,最重大的有兩個:可以從任意位置刪除檔案,使攻擊者可以刪除系列內的任何檔案;以及可以允許攻擊者抹去檔案中所有內容。
根據CyberArk的說法,這些漏洞是由Windows的“ C:\ ProgramData”文件夾的默認DACL(自由訪問控制列表)導致的,它們可以讓應用程序存儲數據而無需其他特權。由于每個用戶對于根目錄都有寫入及刪減特權,因此當一個非特權的程序在“ProgramData”創建一個新檔案時,它在之后被提升特權的可能性就會增加。另外,研究人員也發現可以在執行特權進程之前在“ C:\ ProgramData”中創建新文件夾,同樣也,可以被用作提升權限攻擊。
雖然說這些漏洞都已經被修復,但是這也提醒著我們,即便是那些防毒軟件也同樣可以被用作允許惡意軟件入侵的一個入口,因此我們也需要多加注意。
責編AJX
-
軟件
+關注
關注
69文章
5009瀏覽量
88072 -
網絡安全
+關注
關注
10文章
3193瀏覽量
60204 -
安全漏洞
+關注
關注
0文章
151瀏覽量
16748
發布評論請先 登錄
相關推薦
對稱加密技術有哪些常見的安全漏洞?
藍牙AES+RNG如何保障物聯網信息安全
物聯網系統的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試
![如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試](https://file1.elecfans.com/web2/M00/09/70/wKgaomb4uAmAB9SdAAXkzG4-ck0517.png)
漏洞掃描的主要功能是什么
Git發布新版本 修補五處安全漏洞 包含嚴重遠程代碼執行風險
“五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”
PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名
蘋果Mac設備易成為企業環境黑客攻擊目標
Rust漏洞可遠程執行惡意指令,已發布安全補丁
D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊
iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad
蘋果修復macOS Ventura和Sonoma內存漏洞
趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進行惡意軟件分發
隨機通信下多智能體系統的干擾攻擊影響研究
![隨機通信下多智能體系統的干擾<b class='flag-5'>攻擊</b>影響<b class='flag-5'>研究</b>](https://file1.elecfans.com/web2/M00/C3/2D/wKgaomXhRU6ASBw6AABNmaUNhkg442.png)
評論