众多防毒软件存在漏洞!
2020-10-09 14:01 来源: 互联网
有些软件甚至可以在windows系统中隐藏一些漏洞,这样就可以在windows系统中发现一些隐藏的安全漏洞。
根据网络安全研究机构cyberark的一份报告,这些杀毒软件一般需要高权限才能操作,因此更容易受到文件修改攻击,从而导致恶意软件拥有更高的权限。此次受影响的杀毒软件包括卡巴斯基、麦卡菲、赛门铁克、小红伞等,以及windows的默认防御软件。不过,这些软件都做了相应的修复,所以问题不大。
在这些安全漏洞中,有两个最重要的漏洞:能够从任何位置删除文件,允许攻击者删除系列中的任何文件,以及允许攻击者删除文件的所有内容。
根据cyberark的说法,这些漏洞是由Windows的“C:-programdata”文件夹中的默认DACL(自由访问控制列表)造成的,该文件夹允许应用程序在没有额外权限的情况下存储数据。由于每个用户都有根目录的写入和删除权限,所以当非特权程序在";programdata";中创建新文件时,它更有可能在以后升级。此外,研究人员还发现,在执行特权进程之前,可以在“C:-programdata”中创建一个新文件夹,这也可以被用作权限提升攻击。
虽然这些漏洞已经得到修复,但也提醒我们,即使是那些杀毒软件也可以作为允许恶意软件入侵的切入点,所以我们需要给予更多的关注。
责任编辑:fafa
【慎重声明】凡本站未注明来源为"中国IT新闻网"的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行!

- 新迪天工®CAD V2023 R1 版本发布!4个超实用的增强功能请拿好
- 这一次,送上东方祝福 | JULEEJULEE茱俪「东方系列」珠宝相片盒发布
- 艺卓发布新一代24.1"USB-C连接的sRGB色彩管理显示器CS2400R
- NBA篮球盛宴震撼来袭,青瞳视觉为咪咕虚拟直播提供全流程服务助力打CALL!
- 美的工业技术旗下MOTINOVA亮相 EUROBIKE 2023
- GERM钛杯上新,国内首款金色钛杯太绝了
- 芭比控必入!送礼物首选GERM联名杯
- 在视爵,见视界!ISLE2025亮点抢先看
- 无界生态,无限可能丨2025沃棣家居招商会圆满举行
- 连连国际与JCtrans达成战略合作 携手共绘全球物流行业新蓝图
- “新春火锅局”成过年聚餐新选择,新一年季季红!
- 海尔全屋家居斩获 “2024 中国家居冠军榜创新风尚奖”,领航行业创新发展
- 邦邦汽服招贤纳士 职等你来
- 微短剧+赋能千行百业,麦芽传媒以百亿级曝光助力品牌“种草”增效
- 2025年元宵节:劲牌养生一号成酒桌新宠,品质与消费者需求共塑养生酒市场增长
- 第十三届金融界“金智奖”:连连数字荣获“数字金融优秀实践案例”奖
- Partyhouse派对屋影K音响,解锁孩子学习潜能的新钥匙
- 李锦记携手新浪广东打造#湾区幸福年#,百年责任心传递幸福中国味
- 安世亚太牵头的工业数字孪生团标正式出版发行
- 脱颖而出!Style3D入选2024浙江省“人工智能服务商”
- IPB 粉体展观众预登记正式开启,精彩即将登场!
- RCC瑞达恒2025年建筑行业中国十大承建单位评选,榜单发布
- 中国首家健身器材公司接入DeepSeek丨舒华体育打造新一代“AI健身助手”
- 探索制造无限可能,贸泽电子将首秀SPS广州国际智能制造展
- 文化交融,首都相连