偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

殺毒軟件Avast被曝嚴重的0day漏洞

安全 漏洞
近期,Google安全專家Tavis Ormandy在Avast殺毒軟件上發(fā)現(xiàn)了一個嚴重的0day漏洞。該漏洞可能導致攻擊者侵入用戶電腦,并在用戶電腦上執(zhí)行惡意代碼。

Google安全專家Tavis Ormandy,發(fā)現(xiàn)一個Avast殺毒軟件的0day漏洞,該漏洞可能導致攻擊者侵入用戶電腦,并在用戶電腦上執(zhí)行惡意代碼。

Tavis Ormandy近期在Avast殺毒軟件上發(fā)現(xiàn)了一個嚴重的0day漏洞。而就在上個月,也正是他發(fā)現(xiàn)了卡巴斯基上的0day漏洞。根據Ormandy的研究,新發(fā)現(xiàn)的這個0day漏洞,會在用戶通過https訪問網頁的時候自我執(zhí)行。

[[151593]]

Avast 0day 漏洞的發(fā)現(xiàn)

因為Avast可以針對加密的流量進行威脅掃描,但是卻是用一種錯誤的方法來解析X.509證書,這個將給黑客留下攻擊機會。如果有黑客意識到這個問題的話,那么他就有可能利用這個漏洞在用戶的電腦上執(zhí)行代碼。

而Avast這種檢測https的方式,它起作用的應用場景,無非就是用戶去訪問一個惡意的https網頁,但是從釣魚網頁的角度來說,較為牽強。

存在 0day 漏洞的殺毒軟件公司不止Avast一家,卡巴斯基、FireEye也曾有過

這并不是第一次殺毒軟件公司被發(fā)現(xiàn)有安全漏洞。就在一個月前,同樣的問題也在卡巴斯基上出現(xiàn),而在卡巴斯基上出現(xiàn)的漏洞,可能會導致攻擊者獲取受害者電腦的管理員特權賬號。

無獨有偶,F(xiàn)ireEye的殺毒軟件也有一個0day漏洞,攻擊者可以未經授權訪問系統(tǒng)根目錄,該漏洞的發(fā)現(xiàn)是在Apache服務器上運行PHP腳本發(fā)現(xiàn)的。

目前看來,以上的漏洞并沒有被惡意利用,這也算是一個好消息。而Avast也已經宣布發(fā)布一個補丁對他們的殺毒軟件進行修復更新。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2010-02-03 16:38:31

2021-04-15 19:48:38

0day漏洞Chrome

2021-04-17 15:14:24

微信0day漏洞

2009-09-09 08:54:50

2014-07-31 09:12:16

2021-11-01 05:57:37

Avast免費殺毒軟件Windows 11

2015-08-31 10:09:34

2009-02-25 16:28:46

2014-07-23 16:50:04

2009-07-06 13:15:07

2024-10-17 16:25:20

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2023-05-19 19:32:01

2013-11-11 17:13:05

2024-01-09 15:42:53

2014-10-14 19:57:08

2013-11-11 10:27:14

2015-07-16 11:41:51

2015-11-11 10:18:24

點贊
收藏

51CTO技術棧公眾號