213
/
90616
Nhiều phần mềm diệt virus phổ biến dính lỗ hổng bảo mật
nhieu-phan-mem-diet-virus-pho-bien-dinh-lo-hong-bao-mat
news

Nhiều phần mềm diệt virus phổ biến dính lỗ hổng bảo mật

Thứ 3, 28/04/2020 | 08:05:26
332 lượt xem

28 phần mềm diệt virus phổ biến, như Microsoft Defender, McAfee Endpoint Security hay Malwarebytes dính lỗ hổng khiến hệ điều hành ngừng hoạt động.

Theo các nhà nghiên cứu bảo mật từ Rack911 Labs, hacker có thể lợi dụng lỗi này để xóa các tập tin đang được phần mềm diệt virus hoặc hệ điều hành sử dụng. Từ đó, phần mềm không thể cảnh báo bảo mật mà sẽ tạo kẽ hở để mã độc xâm nhập. Thậm chí, nó có thể khiến hệ điều hành ngừng hoạt động.

Các nhà bảo mật thử nghiệm xóa tập tin phần mềm diệt virus McAfee chạy trên Windows. Video: Rack911 Labs.

Liên kết tượng trưng (Symbolic link hay còn gọi là Symlink) cho phép tạo lối tắt từ thư mục này đến thư mục khác. Với lỗi hổng "Symlink Races", hacker có thể "nối" tập tin độc hại với tập tin hợp pháp, sau đó thực hiện các hành động phá hoại trên tập hợp pháp.

Theo Rack911 Labs, các phần mềm diệt virus dễ bị tấn công hơn bằng "Symlink Races" do cách thức hoạt động của nó. "Thông thường khi vận hành, phần mềm diệt virus sẽ quét tập tin và tự động xoá nếu phát hiện tập tin bị nhiễm độc", Rack911 Labs giải thích. "Nhưng trong quá trình quét, lỗ hổng thay thế ứng dụng độc hại bằng một liên kết tượng trưng nối với tập tin hợp pháp. Kết quả là, phần mềm diệt virus sẽ bỏ qua hoặc xóa tập tin hợp pháp, khiến hệ thống gặp lỗi".

Trong một số trường hợp, "Symlink Races" liên kết tập tin độc hại với các thành phần hệ thống có đặc quyền cao hơn, dẫn đến những cuộc tấn công Nâng cao độc quyền (EoP).

Danh sách các phần mềm diệt virus gặp lỗi và đã vá lỗ hổng. Ảnh: Rack911 Labs.

Danh sách các phần mềm diệt virus gặp lỗi và đã vá lỗ hổng. Ảnh: Rack911 Labs.

Rack911 Labs cho biết đã nghiên cứu lỗ hổng "Symlink Races" từ năm 2018 và phát hiện 28 sản phẩm diệt virus phổ biến dính lỗi từ đó đến nay. Tuy nhiên, các nhà cung cấp đã ra bản vá.

"Một số thừa nhận vấn đề và sửa lỗi, số khác âm thầm tung bản vá, chỉ còn một ít nhà cung cấp khác chưa khắc phục", đại diện Rack911 Labs chia sẻ. Công ty này cũng không công bố danh tính những sản phẩm chưa khắc phục lỗ hổng.

Theo VnExpress

https://vnexpress.net/nhieu-phan-mem-diet-virus-pho-bien-dinh-lo-hong-bao-mat-4091010.html

  • Từ khóa

Thủ đoạn lừa đảo mới nhất về tích hợp điểm giấy phép lái xe mà người dân nên biết

Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo thủ đoạn lừa đảo trực tuyến nổi bật tuần qua (từ ngày 3-2 đến 9-2).
17:16 - 10/02/2025
229 lượt xem

Thiết bị gập bí ẩn của Apple sẽ ra mắt vào năm sau

Apple sắp tham gia 'cuộc đua' thiết bị gập vào năm 2026.
14:20 - 10/02/2025
231 lượt xem

Pháp sẽ đầu tư 109 tỷ euro vào trí tuệ nhân tạo

Ngày 9/2, Tổng thống Emmanuel Macron khẳng định rằng, Pháp phải và sẽ "tăng tốc" trong nghiên cứu và phát triển trí tuệ nhân tạo (AI) với khoản đầu tư lên...
12:20 - 10/02/2025
251 lượt xem

Trường học Đan Mạch hạn chế điện thoại thông minh trong kì học mới

Đan Mạch đang xem xét lại lập trường của mình trong việc áp dụng công nghệ cao cho việc giảng dạy và quay trở lại ủng hộ cách tiếp cận truyền thống.
11:13 - 10/02/2025
290 lượt xem

Meta bị cáo buộc dùng nội dung sách vi phạm bản quyền để huấn luyện AI

Một vụ kiện chống lại Meta cáo buộc công ty này sử dụng sách vi phạm bản quyền để huấn luyện mô hình AI (trí tuệ nhân tạo).
10:23 - 10/02/2025
286 lượt xem