В антивирусе Avast обнаружена уязвимость, позволяющая скомпрометировать систему

  • Автор темы Eva
  • Дата начала

Eva

Местный
Регистрация
3/4/15
Сообщения
866
Репутация
0
Реакции
1.778
RUB
0
Неизвестная ошибка в парсере SSL-трафика позволяет злоумышленнику выполнить произвольный код.
c81e5c656811ec7030038941cb6064f5.jpg

Исследователь безопасности Тэвис Орманди, который на прошлой неделе множественные уязвимости в "Антивирусе Касперского", нашел в антивирусе Avast. Неизвестная ошибка в парсере SSL-трафика позволяет злоумышленнику выполнить произвольный код на целевой системе.

Об открытии исследователь сообщил на своей странице в Twitter. Вскоре на запись отреагировал директор отдела киберугроз Avast Джиндрич Кубеч (Jindrich Kubec). Он отметил, что в использовании уровневой защиты нет ничего плохого, на что Орманди возразил, что в данном случае уровневая защита оказывается вектором атаки. Исследователь порекомендовал немедленно сменить спорный метод защиты, используемый специалистами Avast.

Запись об обнаруженной уязвимости была опубликована в пятницу, 25 сентября, но представители Avast до сих пор не предприняли никаких мер по ее устранению. На момент написания статьи брешь осталась неисправленной.
 
Интересно какое будет продолжение :sorry:
 
Сверху Снизу