213
/
90616
Nhiều phần mềm diệt virus phổ biến dính lỗ hổng bảo mật
nhieu-phan-mem-diet-virus-pho-bien-dinh-lo-hong-bao-mat
news

Nhiều phần mềm diệt virus phổ biến dính lỗ hổng bảo mật

Thứ 3, 28/04/2020 | 08:05:26
323 lượt xem

28 phần mềm diệt virus phổ biến, như Microsoft Defender, McAfee Endpoint Security hay Malwarebytes dính lỗ hổng khiến hệ điều hành ngừng hoạt động.

Theo các nhà nghiên cứu bảo mật từ Rack911 Labs, hacker có thể lợi dụng lỗi này để xóa các tập tin đang được phần mềm diệt virus hoặc hệ điều hành sử dụng. Từ đó, phần mềm không thể cảnh báo bảo mật mà sẽ tạo kẽ hở để mã độc xâm nhập. Thậm chí, nó có thể khiến hệ điều hành ngừng hoạt động.

Các nhà bảo mật thử nghiệm xóa tập tin phần mềm diệt virus McAfee chạy trên Windows. Video: Rack911 Labs.

Liên kết tượng trưng (Symbolic link hay còn gọi là Symlink) cho phép tạo lối tắt từ thư mục này đến thư mục khác. Với lỗi hổng "Symlink Races", hacker có thể "nối" tập tin độc hại với tập tin hợp pháp, sau đó thực hiện các hành động phá hoại trên tập hợp pháp.

Theo Rack911 Labs, các phần mềm diệt virus dễ bị tấn công hơn bằng "Symlink Races" do cách thức hoạt động của nó. "Thông thường khi vận hành, phần mềm diệt virus sẽ quét tập tin và tự động xoá nếu phát hiện tập tin bị nhiễm độc", Rack911 Labs giải thích. "Nhưng trong quá trình quét, lỗ hổng thay thế ứng dụng độc hại bằng một liên kết tượng trưng nối với tập tin hợp pháp. Kết quả là, phần mềm diệt virus sẽ bỏ qua hoặc xóa tập tin hợp pháp, khiến hệ thống gặp lỗi".

Trong một số trường hợp, "Symlink Races" liên kết tập tin độc hại với các thành phần hệ thống có đặc quyền cao hơn, dẫn đến những cuộc tấn công Nâng cao độc quyền (EoP).

Danh sách các phần mềm diệt virus gặp lỗi và đã vá lỗ hổng. Ảnh: Rack911 Labs.

Danh sách các phần mềm diệt virus gặp lỗi và đã vá lỗ hổng. Ảnh: Rack911 Labs.

Rack911 Labs cho biết đã nghiên cứu lỗ hổng "Symlink Races" từ năm 2018 và phát hiện 28 sản phẩm diệt virus phổ biến dính lỗi từ đó đến nay. Tuy nhiên, các nhà cung cấp đã ra bản vá.

"Một số thừa nhận vấn đề và sửa lỗi, số khác âm thầm tung bản vá, chỉ còn một ít nhà cung cấp khác chưa khắc phục", đại diện Rack911 Labs chia sẻ. Công ty này cũng không công bố danh tính những sản phẩm chưa khắc phục lỗ hổng.

Theo VnExpress

https://vnexpress.net/nhieu-phan-mem-diet-virus-pho-bien-dinh-lo-hong-bao-mat-4091010.html

  • Từ khóa

Start-up Việt phát triển ứng dụng AI học tập được 300 trường học sử dụng

Start-up có tên Tomia phát triển ứng dụng học tập kết hợp AI và phương pháp giáo dục Montessori vốn được nhiều trường mầm non và phụ huynh sử dụng trong...
07:35 - 08/05/2024
23 lượt xem

Túi đựng laptop có quan trọng?

Giống như với smartphone, túi đựng sẽ mang lại những lợi ích quý giá cho laptop - vốn là một trong những thiết bị yêu cầu khoản đầu tư không nhỏ.
07:13 - 08/05/2024
29 lượt xem

Tấn công mạng vào công ty tài chính, chứng khoán tại Việt Nam đang gia tăng

17,1 triệu vụ lây nhiễm mã độc vào hệ thống mạng thông qua các tập tin và thiết bị có thể tháo rời, đặc biệt hơn 36.000 vụ lừa đảo tài chính nhắm vào các...
19:02 - 07/05/2024
330 lượt xem

Apple và Samsung thống trị danh sách top 10 doanh số smartphone

Apple và Samsung là những nhà sản xuất smartphone bán chạy nhất trong quý 1/2024 khi cùng nhau chiếm giữ mọi vị trí trong danh sách top 10 về doanh số của...
16:09 - 07/05/2024
397 lượt xem

VinFast và ON Energy ký hợp tác ứng dụng pin lưu trữ cho điện mặt trời mái nhà

Vừa qua, Công ty VinFast và Công ty Cổ phần Năng lượng Xanh ON Energy thuộc Tập đoàn KTG công bố ký kết thỏa thuận hợp tác chiến lược nhằm đẩy mạnh ứng...
14:40 - 07/05/2024
416 lượt xem