Tags:
Node Thumbnail

Florian Bogner นักวิจัยด้านความปลอดภัย รายงานช่องโหว่ AVGate ของโปรแกรมแอนตี้ไวรัสหลายตัว ที่ไวรัสสามารถเจาะผ่านแอนตี้ไวรัส เพื่อเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้ใช้ได้

ปกติแล้วแอนตี้ไวรัสจะนำไฟล์ต้องสงสัยไปเก็บในโฟลเดอร์ Quarantine เพื่อตรวจสอบพฤติกรรม แต่ถ้าแฮ็กเกอร์รู้ช่องโหว่ของระบบไฟล์ NTFS ก็สามารถนำไฟล์นั้นกลับไปใส่ไว้ในโฟลเดอร์สำคัญๆ อย่าง C:\Windows หรือ C:\Program Files ได้

ช่องโหว่นี้ช่วยให้ไวรัส-มัลแวร์สามารถเข้าถึงสิทธิผู้ดูแลระบบ ซึ่งระบบปฏิบัติการป้องกันเอาไว้ค่อนข้างดี แต่เมื่อแอนตี้ไวรัสรันที่สิทธิผู้ดูแลระบบ ก็ใช้วิธีการเจาะผ่านแอนตี้ไวรัสแทน

โปรแกรมที่พบช่องโหว่ลักษณะนี้มี 6 ตัวคือ Emisoft, Ikarus, Kaspersky, Malwarebytes, Trend Micro, ZoneAlarm ซึ่งทุกรายแพตช์แก้ปัญหาเรียบร้อยแล้ว หลังได้รับการติดต่อจาก Bogner แต่เขาก็บอกว่ามีอีก 7 โปรแกรมที่พบช่องโหว่แบบเดียวกัน และยังไม่เผยชื่อในตอนนี้

ที่มา - Florian Bogner, Ars Technica

No Description

Get latest news from Blognone

Comments

By: ghostcat
Android
on 13 November 2017 - 22:41 #1018874
ghostcat's picture

อ่านถึงรายชื่อโปรแกรมแอนตี้ไวรัสโชคดีไม่มีชื่อโปรแกรมที่เราใช้อยู่ อ่านต่อมาอีกบรรทัดเอาเวรหรือโปรแกรมที่เราใช้อยู่ยังไม่ได้อัพเดทอุดให้

By: -Rookies-
ContributorAndroidWindowsIn Love
on 13 November 2017 - 23:15 #1018878 Reply to:1018874

คิดเหมือนกันเป๊ะ สยองไปอี๊กกกก


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: AMp
In Love
on 14 November 2017 - 00:11 #1018893 Reply to:1018874

เรื่องสยองสองบรรทัดของแท้ -*-

By: itpcc
ContributoriPhoneRed HatUbuntu
on 14 November 2017 - 00:45 #1018895
itpcc's picture

เกิดอีก 7 โปรแกรมหวยออกเป็น Windows defensder นี่มีงานงอกแหงม


บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P

By: gab
Windows PhoneAndroidWindows
on 14 November 2017 - 14:55 #1019031 Reply to:1018895
gab's picture

นั่นสิ

By: S-Diox
iPhoneAndroidWindows
on 14 November 2017 - 00:47 #1018896

อ่านข่าวจบ เปิดโปรแกรมยี่ห้อ B* ขึ้นมาพบว่ามีอัพเดทที่ต้อง restart โหลดมารอล่วงหน้าอยู่แล้ว...

By: Nozomi
ContributorWindows PhoneAndroidSymbian
on 14 November 2017 - 08:56 #1018915
Nozomi's picture

ESET NOD32 บังคับให้อัพเดตโดยด่วนเมื่อ 2 วันมานี้

By: nessuchan
iPhoneAndroidWindows
on 14 November 2017 - 09:07 #1018920
nessuchan's picture

หันไปดูว่าของเราโดนบ้างรึเปล่า

อ่าว ไม่ได้ลง Antivirus ไว้

By: i3i4i5
ContributoriPhoneWindows
on 14 November 2017 - 10:18 #1018942 Reply to:1018920
i3i4i5's picture