博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
杀毒软件Avast被曝严重的0day漏洞
阅读量:7054 次
发布时间:2019-06-28

本文共 691 字,大约阅读时间需要 2 分钟。

hot3.png

Google安全专家Tavis Ormandy,发现一个Avast杀毒软件的0day漏洞,该漏洞可能导致攻击者侵入用户电脑,并在用户电脑上执行恶意代码。

Tavis Ormandy近期在Avast杀毒软件上发现了一个严重的0day漏洞。而就在上个月,也正是他发现了卡巴斯基上的0day漏洞。根据Ormandy的研究,新发现的这个0day漏洞,会在用户通过https访问网页的时候自我执行。

Avast 0day 漏洞的发现

因为Avast可以针对加密的流量进行威胁扫描,但是却是用一种错误的方法来解析X.509证书,这个将给黑客留下攻击机会。如果有黑客意识到这个问题的话,那么他就有可能利用这个漏洞在用户的电脑上执行代码。

而Avast这种检测https的方式,它起作用的应用场景,无非就是用户去访问一个恶意的https网页,但是从钓鱼网页的角度来说,较为牵强。

存在 0day 漏洞的杀毒软件公司不止Avast一家,卡巴斯基、FireEye也曾有过

这并不是第一次杀毒软件公司被发现有安全漏洞。就在一个月前,同样的问题也在卡巴斯基上出现,而在卡巴斯基上出现的漏洞,可能会导致攻击者获取受害者电脑的管理员特权账号。

无独有偶,FireEye的杀毒软件也有一个0day漏洞,攻击者可以未经授权访问系统根目录,该漏洞的发现是在Apache服务器上运行PHP脚本发现的。

目前看来,以上的漏洞并没有被恶意利用,这也算是一个好消息。而Avast也已经宣布发布一个补丁对他们的杀毒软件进行修复更新。

转载于:https://my.oschina.net/safedog/blog/516019

你可能感兴趣的文章
PowerDesigner中pdm物理模型中 Name和Comment相互转换
查看>>
软件开发进度表
查看>>
Centos 7安装和配置 ElasticSearch入门小白
查看>>
音频、视频
查看>>
经纬度之间的距离和角度算法
查看>>
blender 2.6骨骼动画制作
查看>>
vi 常用操作命令
查看>>
Twitter ratchet
查看>>
Oracle卸载
查看>>
vtigercrm6.0beta版本发布
查看>>
Codeigniter 笔记(1)
查看>>
escape()、encodeURI()、encodeURIComponent()区别详解
查看>>
ios 点击navbar 标题栏 tableview返回顶部
查看>>
spring-boot & zxing 搭建二维码服务
查看>>
动手实现MVC: 3. AOP实现准备篇动态代理
查看>>
vim
查看>>
在Linux下用LVS和Ipvsadm做Web负载均衡
查看>>
【原创】回到头部 jquery+css3
查看>>
我有一个好点子,我正好也是一个码农
查看>>
联表取数据
查看>>