به آنتی ویروس های مشهور اعتماد نکنید

 محققان جزئیات چندین نقص امنیتی در #‫آنتی‌ویروس ‌های مشهور را افشاء کرده‌اند که اکسپلویت این نقص‌های امنیتی، امکان افزایش مجوز دسترسی را برای هکرها فراهم می‌آورد.آنتی‌ویروس‌ها که باید از آلوده شدن سیستم‌ها جلوگیری کنند، ممکن است ناخواسته به بدافزار اجازه افزایش مجوز دسترسی در سیستم را بدهند. از آنجایی‌که آنتی ویروس‌ها با مجوز دسترسی بالا اجرا می‌شوند؛ بنابراین هرگونه بهره‌برداری از نقص این محصولات می‌تواند منجر به افزایش مجوز دسترسی و انجام افعال مخربانه متعدد شود.

چندین محصول ضد بدافزار (anti-malware) از جمله آنتی‌ویروس‌هایKaspersky ،McAfee ،Symantec ، Check Point، Fortinet، Trend Micro، Avira و Microsoft Defender تحت تاثیر این نقص‌ها قرار دارند. 
لیست‌ کنترل دسترسی اختیاری (DACL) پیش‌فرض دایرکتوری C:\ProgramData یکی از دلایل اصلی بسیاری نقص‌ها در این آنتی‌ویروس‌ها است. برنامه‌ها برای ذخیره داده در ویندوز از دایرکتوری ProgramData استفاده می‌کنند. هر کاربری حق دسترسی نوشتن/خواندن در این دایرکتوری را دارد؛ برعکس دایرکتوری %LocalAppData% که تنها توسط کاربر احراز هویت قابل دسترس است.
افزایش مجوز دسترسی زمانی رخ می‌دهد که فرایند غیر‌مجاز (non-privileged) دایرکتوری جدیدی در ProgramData ایجاد می‌کند که بعدها توسط فرایند دارای مجوز مورد استفاده قرار می‌گیرد. دقیقا شبیه روالی که در آنتی‌ویروس‌ها رخ می‌دهد.
محققان آزمایشگاه CyberArk نشان دادند که چگونه در آنتی¬ویروس Avira یک فایل لاگ مشترک که توسط دو فرایند مختلف اجرا می‌شد، منجر به اکسپلویت فرایند با مجوز بالا شده است که در نتیجه این اکسپلویت امکان حذف فایل و ایجاد لینک نمادین (Symbolic Link) به هر فایل اختیاری با محتویات مخرب فراهم شده است. همچنین این متخصصان نشان دادند که اکسپلویت آنتی¬ویروس‌های Trend Micro، Fortinet و چند آنتی‌ویروس دیگر اجازه قرار دادن فایل DLL مخرب در دایرکتوری application و افزایش حق دسترسی را می‌دهد.
جدول زیر لیست تمام آسیب‌پذیری‌های شناسایی شده در آنتی ویروس‌ها را نشان می‌دهد. خوشبختانه، تمام آسیب‌پذیری‌های گزارش شده توسط تولیدکنندگان این آنتی‌ویروس‌ها رفع شده است. بنابراین کاربران آنتی ویروس‌ها ذکر شده کافیست از به‌روز بودن آنتی‌ویروس خود اطمینان حاصل کنند.
 
 
منبع:ایتنابه نقل از مرکز ماهر

    نظرات

    اینترنت دنیا چگونه کنترل می شود؟
    دانش روز
    اینترنت دنیا چگونه کنترل می شود؟
    این هفت تن در واقع مالکان شاه کلیدهای اینترنت هستند که با استفاده از آنها می‌توانند تمام اینترنت و وب جهانی را در یک لحظه خاموش کرده، روشن کرده، از کار انداخته و یا آن را به کار اندازند.
      2020-10-23 09:10:00
    راز گشایی برنده جایزه نوبل 2020 فیزیک
    فرادانش
    راز گشایی برنده جایزه نوبل 2020 فیزیک
    سر راجرز پنروز بر این باور است که جهان هستی چندین چرخه مرگ و تولد مجدد را گذرانده است،او می گوید:جهان به بسط خود ادامه خواهد داد تا زمانی که تمام ماده نهایتا تباهیده شود، و یک بیگ‌بنگ دیگر دنیای جدیدی را به وجود خواهد آورد.
      2020-10-13 10:21:00
    ماسک، امیدوار،پرشتاب
    شرکت ها و برندها
    ماسک، امیدوار،پرشتاب
    تسلا به مراتب سریعتر از کل صنعت خودروی برقی جهان رشد می‌کند. به عنوان مثال، 2.1 میلیون خودروی برقی در سال 2019 در سطح جهان فروخته شدند، که تسلا به تنهایی 367500 خودرو در آن سال فروخت.
      2020-10-12 11:56:00
    اندیشه اپل برای تأمین انرژی آیفون‌ها و مک‌بوک‌های آینده
    انرژی های نو
    اندیشه اپل برای تأمین انرژی آیفون‌ها و مک‌بوک‌های آینده
    یکی از راهکارهایی که برخی از پژوهشگران برای رفع مشکل باتری‌های امروزی ارائه دادند این است که در این دستگاه‌ها از باتری‌های بزرگ‌تری استفاده کنیم. این راهکار تا حدودی جواب می‌دهد ولی قطعاً راه حل خوبی در بلندمدت نیست.
      2020-10-10 10:54:00
    ربات های نرم در مسیر تکامل
    فناوریهای برتر
    ربات های نرم در مسیر تکامل
    نیروی هوایی آمریکاامیدوار است بتواند از این پارچه در کاربری‌های مختلفی از تورنی های پوشیدنی گرفته تا شبکه‌های حمل بار هوشمند و چادرهای با قابلیت خود برپایی استفاده کند.
      2020-10-05 11:26:00
    پشت پرده "اینترنت نسل پنجم"
    فناوریهای برتر
    پشت پرده "اینترنت نسل پنجم"
    دانشمندان با انتشار این گزارش‌ها از تمامی دولت‌های جهان درخواست و تقاضا کرده‌اند که هرچه سریع‌تر اقدامات لازم به منظور جلوگیری از توسعه شبکه نسل پنجم اینترنت همراه 5G را انجام دهند.
      2020-10-03 09:34:20
    شرایط زندگی درمریخ
    فرادانش
    شرایط زندگی درمریخ
    اگر مردم بخواهند روی مریخ زندگی و کار و رشد و نمو کنند، خانواده‌ای برای خودشان تشکیل دهند و در آنجا بمانند، شاید به مهندسی ژنتیک و سایر فناوریهای پیشرفته نیاز داشته باشیم.
      2020-09-29 10:41:00
    "نیرویی مرگبارتر"،"ریسکی کمتر"
    فناوریهای برتر
    "نیرویی مرگبارتر"،"ریسکی کمتر"
    جو دی‌پیترو، نایب رییس بخش سیستم‌های کشتی و جنگنده‌های کوچک در کمپانی لاکهید گفت:تیم لاکهید مارتین حدود 200 سال تجربه ترکیبی در کشتی‌سازی، یکپارچه‌سازی، اتوماسیون و خودرانی را گرد هم آورده است.
      2020-09-28 09:55:12