آنتی ویروس ها هم نقص امنیتی دارند

به گزارش مجله نماشو، محققان جزئیات چندین نقص امنیتی در آنتی ویروس های مشهور را افشاء نموده اند که اکسپلویت این نقص های امنیتی، امکان افزایش مجوز دسترسی را برای هکرها فراهم می آورد.

آنتی ویروس ها هم نقص امنیتی دارند

آنتی ویروس ها که باید از آلوده شدن سیستم ها جلوگیری نمایند، ممکن است ناخواسته به بدافزار اجازه افزایش مجوز دسترسی در سیستم را بدهند. از آنجایی که آنتی ویروس ها با مجوز دسترسی بالا اجرا می شوند؛ بنابراین هرگونه بهره برداری از نقص این محصولات می تواند منجر به افزایش مجوز دسترسی و انجام افعال مخربانه متعدد گردد.

به گزارش مجله نماشو به نقل از ایتنا، طبق اطلاعات مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه ای)، چندین محصول ضدبدافزار (anti-malware) از جمله آنتی ویروس هایKaspersky ،McAfee ،Symantec ، Check Point، Fortinet، Trend Micro، Avira و Microsoft Defender تحت تاثیر این نقص ها قرار دارند.

لیست کنترل دسترسی اختیاری (DACL) پیش فرض دایرکتوری C:ProgramData یکی از دلایل اصلی بسیاری نقص ها در این آنتی ویروس ها است. برنامه ها برای ذخیره داده در ویندوز از دایرکتوری ProgramData استفاده می نمایند. هر کاربری حق دسترسی نوشتن/خواندن در این دایرکتوری را دارد؛ برعکس دایرکتوری %LocalAppData% که تنها توسط کاربر احراز هویت قابل دسترس است. افزایش مجوز دسترسی زمانی رخ می دهد که فرایند غیرمجاز (non-privileged) دایرکتوری جدیدی در ProgramData ایجاد می نماید که بعدها توسط فرایند دارای مجوز مورد استفاده قرار می گیرد. دقیقا شبیه روالی که در آنتی ویروس ها رخ می دهد.

محققان آزمایشگاه CyberArk نشان دادند که چگونه در آنتی ویروس Avira یک فایل لاگ مشترک که توسط دو فرایند مختلف اجرا می شد، منجر به اکسپلویت فرایند با مجوز بالا شده است که در نتیجه این اکسپلویت امکان حذف فایل و ایجاد لینک نمادین (Symbolic Link) به هر فایل اختیاری با محتویات مخرب فراهم شده است. همچنین این متخصصان نشان دادند که اکسپلویت آنتی ویروس های Trend Micro، Fortinet و چند آنتی ویروس دیگر اجازه قرار دادن فایل DLL مخرب در دایرکتوری application و افزایش حق دسترسی را می دهد.

جدول زیر لیست تمام آسیب پذیری های شناسایی شده در آنتی ویروس ها را نشان می دهد. خوشبختانه، تمام آسیب پذیری های گزارش شده توسط تولیدنمایندگان این آنتی ویروس ها برطرف شده است. بنابراین کاربران آنتی ویروس ها ذکر شده کافیست از به روز بودن آنتی ویروس خود اطمینان حاصل نمایند.

پیش از این هم کارشناسان هشدار داده بودند که بدافزارها و برنامه های مخرب در حالی ممکن است در هر یک از اپلیکیشن های منتشرشده حضور داشته باشند که آنتی ویروس ها هم از این قاعده مستثنی نیستند و به همین دلیل ضروری است کاربران آنتی ویروس را از شرکت های معتبر دریافت نموده و آنها را همیشه به روزرسانی نمایند.

منبع: جام جم آنلاین
انتشار: 30 آبان 1399 بروزرسانی: 30 آبان 1399 گردآورنده: namasho.ir شناسه مطلب: 1335

به "آنتی ویروس ها هم نقص امنیتی دارند" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "آنتی ویروس ها هم نقص امنیتی دارند"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید