αρχικηΤΕΧΝΟΛΟΓΙΑΕλάττωμα σε 28 προγράμματα Antivirus επιτρέπει την απενεργοποίηση τους

Ελάττωμα σε 28 προγράμματα Antivirus επιτρέπει την απενεργοποίηση τους

Ένα απλό ελάττωμα ασφαλείας, το οποίο είναι παρόν σε 28 προγράμματα Antivirus, μπορεί να επιτρέψει σε κακόβουλους παράγοντες να εκμεταλλευτούν ένα σύστημα και να απενεργοποιήσουν το πρόγραμμα προστασίας από ιούς.

Το σφάλμα κάνει κατάχρηση της λειτουργίας directory junctions στα Windows και symlinks στα macOS και Linux.

Ένας εισβολέας δε θα χρειαστεί δικαιώματα διαχειριστή για να εκμεταλλευτεί ένα πρόγραμμα Antivirus, σε ένα λειτουργικό σύστημα Windows.

Βασικά, ο τρόπος που λειτουργεί ένα Antivirus, είναι η απόκτηση υψηλών προνομίων για τη σάρωση όλων των αρχείων και των καταλόγων μίας συσκευής, για την εύρεση άγνωστων και κακόβουλων αρχείων, ώστε να τα μετακινήσει σε ένα απομονωμένο περιβάλλον.

Λόγω της φύσης του λοιπόν, το Antivirus ανοίγει το δρόμο για διαφορετικές εκμεταλλεύσεις στους κακόβουλους παράγοντες, οι οποίοι τελικά καταφέρνουν να αποκτήσουν υψηλά προνόμια σε ένα σύστημα.

Η διαδικασία εκμετάλλευσης της εν λόγω ευπάθειας είναι σχετικά απλή, ειδικά για έναν έμπειρο hacker. Ωστόσο για να είναι επιτυχημένη πρέπει να γίνει τη σωστή στιγμή. Αν ο εισβολέας καταφέρει να βρει την ακριβή στιγμή για να πραγματοποιήσει την επίθεσή του, τότε μπορεί να αποκτήσει πρόσβαση στο σύστημα.

Εκμετάλλευση Windows

Οι ερευνητές ασφαλείας εκμεταλλεύτηκαν την ευπάθεια στο McAfee Endpoint Security για Windows και κατάφεραν να διαγράψουν το αρχείο EpSecApiLib.dll, όπως φαίνεται στο παρακάτω βίντεο.

Εκμετάλλευση macOS & Linux

Οι ερευνητές δοκίμασαν επίσης να εκμεταλλευτούν την ευπάθεια και στο πρόγραμμα Antivirus Norton Internet Security για macOS και κατέβασαν το EICAR test-string από το Pastebin για να παρακάμψουν την προστασία σε πραγματικό χρόνο, που οδηγεί στην αποτροπή της λήψης του test-string από τον επίσημο ιστότοπο του Norton.

Κατά την διάρκεια λήψης του test-string από το Pastebin, το Antivirus εντόπισε αμέσως τη διαδικασία ως κακόβουλο λογισμικό και προσπάθησε να την σταματήσει.

Οι ερευνητές κατάφεραν να εκμεταλλευτούν προγράμματα Antivirus και στο Linux και μπόρεσαν να διαγράψουν σημαντικά αρχεία.

Όλοι οι προμηθευτές Antivirus που επηρεάζονται ενημερώθηκαν και σχεδόν όλοι έχουν ήδη επιδιορθώσει αυτό το σφάλμα στα προϊόντα τους.

Οι χρήστες συνίσταται να εγκαταστήσουν άμεσα την πιο πρόσφατη ενημέρωση του προγράμματος Antivirus που χρησιμοποιούν.

Πηγή: secnews.gr

ΔΕΝ ΥΠΑΡΧΟΥΝ ΣΧΟΛΙΑ

Αφήστε ένα σχόλιο

five + eleven =