6 уязвимостей позволяют внедрить вредоносный код в любой процесс

1 балл2 балла3 балла4 балла5 баллов (голосов: 1)
0
Дмитрий ПлотниковДмитрий Плотников, 21 июля 2016 в 08:36. Просмотров: 1 219

6 уязвимостей позволяют внедрить вредоносный код в любой процесс

В 15 антивирусных программах от AVG, «Лаборатория Касперского», McAfee, Symantec, Trend Micro, Bitdefender, Citrix, Webroot, Avast, Emsisoft, Microsoft и Vera Security были обнаружены шесть серьезных проблем.

Как утверждают специалисты компании EnSilo, основная часть проблем связана со способами перехватов вызовов других процессов, которые антивирусники используют как средства виртуализации.

В частности, в процессе изучения технологии перехвата для производителей ПО, Уди Яво и Томмер Биттон обнаружили уязвимости, которые позволяют атакующим легко обойти защиту от эксплоитов как в  Windows так и в сторонних приложениях и использовать проблемы, в некоторых недоступные.

Другие уязвимости позволяют хакерам внедрять вредонос в любой запущенный на системе процесс. Некоторые вредоносы используют перехват для осуществления MitB-атак.

Производители антивирусников уже проинформированы о проблеме и некоторые из них выпустили соответствующие патчи.

Подробности можно будет узнать из доклада, который прозвучит на конференции Black Hat в августе текущего года.

Публикации по теме
В Госдуме хотят запретить обход блокировок в интернете 08 июня 2017, 19:41 В Госдуме хотят запретить обход блокировок в интернете 0

В Госдуму был внесен законопроект, запрещающий технологии для просмотра заблокированных сайтов. Блокировки были сочтены неэффективными, так как пользователи все равно обходят запреты при помощи специального программного обеспечения. Согласно проекту закона, провайдеры обязаны будут в течение...

Google увеличила вознаграждение за обнаруженные в Android уязвимости 03 июня 2017, 22:21

Компания Google сообщила о роста вознаграждения за уязвимости, найденные в операционной системе Android. Денежное вознаграждение за уязвимости, ведущие к системе загрузки, возросло до 200 тысяч долларов. Тем, кто обнаружит удаленный эксплойт, теперь заплатят 150 тысяч долларов, что гораздо больше, чем...

Google увеличила вознаграждение за обнаруженные в Android уязвимости 0
Microsoft обновила устаревшие версии ОС 13 мая 2017, 15:24 Microsoft обновила устаревшие версии ОС 0

Компания Microsoft выпустила обновления для операционных систем Windows XP и Windows Server 2003, поддержка которых уже прекратилась, дабы защитить компьютеры от вируса-вымогателя WannaCry, атаковавшего множество компьютеров. 12 мая были обновлены еще поддерживаемые версии Windows, а также бесплатный антивирус...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт