当前位置:主页>资 讯>安全动态>

卡巴/AVG/McAfee含相同安全漏洞,攻击者可获杀软特权

来自enSilo的研究人员在今年5月首次在AVG上发现了一个安全漏洞,该漏洞可被攻击者利用,并且能够因此获取和杀软进程相同的权限,从而达到入侵系统的目的。该机构研究人员随后又在卡巴斯基和McAfee上发现了相同的漏洞。
 


 

以AVG为例,这款杀软在运行时需要创建一个拥有完全读写执行权限的内存空间,该安全漏洞正与此有关。通常情况下,上述高权限内存空间并不是随机分配,而是经常与其他程序共享。如果攻击者了解到这个特点,并且能够找到地址空间的位置,那么就可以强行让恶意代码在内存空间执行,并且获取和杀软进程相同的权限。

AVG在被enSilo通知后不到两天内就修复了该漏洞。enSilo随后又检测出“McAfee病毒扫描企业版8.8”和“卡巴斯基安全套装2015”含有同样的漏洞,并且通知了两家公司。McAfee在今年8月修复了该问题,卡巴斯基在9月也解决了这个漏洞。

 

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

虚假Steam交易网站现身:暗藏危险后门程序

虚假Steam交易网站现身:暗藏危险后门程序

近日,虚假Steam交易托管网站现身,该网站会利用交易系统后门传播恶意软件,破坏用户...[详细]

卡巴/AVG/McAfee含相同安全漏洞,攻击者可

卡巴/AVG/McAfee含相同安全漏洞,攻击者可获杀软特权

来自enSilo的研究人员在今年5月首次在AVG上发现了一个安全漏洞,该漏洞可被攻击者利用...[详细]

恶意广告背后的黑客,是如何偷偷入侵计算机

恶意广告背后的黑客,是如何偷偷入侵计算机系统的?

据《连线》杂志报道,所谓恶意广告攻击,顾名思义是指黑客在合法网站上购买广告位,然...[详细]

注意到电子玩具了吗?黑客的魔爪可没放过它

注意到电子玩具了吗?黑客的魔爪可没放过它!

随着电子玩具消费市场的增加,不仅玩具厂商看到了商机,各路黑客也看到了窃取信息的机...[详细]

报告称逾九成中国政府网站存在安全漏洞

报告称逾九成中国政府网站存在安全漏洞

9日发布的《2015年中国政府网站绩效评估总报告》显示,当前中国政府网站安全形势非常...[详细]

返回首页 返回顶部