کد خبر: ۵۹۴۳۰
تاریخ انتشار: ۰۴ آذر ۱۳۹۶ - ۱۶:۱۳

تحقيقات نشان ميدهد حفره امنيتي در نرمافزارهاي آنتيويروس خود به هک شدن رايانه منجر ميشود.

يکي از قوانين اصلي و ساده جستجوي ايمن در اينترنت استفاده از نرمافزارهاي آنتيويروس است تا رايانه کاربر ايمن بماند.
ايده استفاده از چنين نرم افزارهايي جالب است اما اخير تحقيقات نشان داده حتي بهترين نرمافزارهاي آنتيويروس هم به طور کامل نميتوانند از رايانه محافظت کنند.

يک مشاور سايبري اتريشي به نام فلوريان بانگر حفره امنيتي به نام AV Gater در بسياري از برنامههاي آنتي ويروس کشف کرده که از قابليت «بازيابي فايلها از بخش قرنطينه» (restore from quarantine) رايانه براي هک آن استفاده ميکند.

فرآيند سوءاستفاده اين حفره امنيتي بسيار ساده است. اين حفره به کاربر اجازه ميدهد بخشي از بدافزار را از فايل قرنطينه به نقطهاي از رايانه قرباني انتقال دهد و آن را فعال کند.

در شرايط معمول بازيابي فايلها از قرنطينه، کسي به غير از برنامه نويس اجازه ثبت فايلي در C:\Program Files يا C:\Windows folders را ندارد اما اين حمله از قابليت NTFS ويندوز استفاده ميکند تا به اين فايلها دسترسي يابد.

البته بانگر به فروشندگان نرمافزارهاي امنيتي در اينباره هشدار داده و بسياري از آنها وصلههاي امنيتي براي حل اين مشکل ارائه کردهاند.


ارسال نظر
نام:
ایمیل:
* نظر:
شماره پیامک:۳۰۰۰۷۶۴۲ شماره تلگرام:۰۹۱۳۲۰۰۸۶۴۰