Nauji kibernetinio saugumo ekspertų „Rack911 Labs“ tyrimai atskleistakad 28 žinomos antivirusinės programos, įskaitant „Kaspersky“, „Microsoft Defender“ ir „McAfee“, turėjo arba tebeturi saugumo spragų, kurios gali leisti užpuolikams ištrinti failus iš kompiuterio ir nuotoliniu būdu įdiegti kenkėjiškas programas BY.
Ir tai ne tik apie „Windows“. Dėl daugelio antivirusų, skirtų „MacOS“ ir „Linux“, kompiuteriai tampa vienodai pažeidžiami - įsilaužėliams reikia naudoti tik skirtingus metodus, atsižvelgiant į OS.
Tyrėjai pažymi, kad norint dirbti su šiuo išnaudojimu, užpuolikas vis tiek turi atsisiųsti ir paleisti pažeidžiamo kompiuterio kodą (arba priversti vartotoją tai padaryti) prieš naudojant nuotolinį kompiuterį. Taigi tai yra labiau pažeidžiamumo panaudojimo būdas apeinant antivirusinę programinę įrangą, o ne įsilaužimo metodas per se.
„Rack911 Labs“ pranešė šios antivirusinės programinės įrangos kūrėjams apie esamą problemą mažiausiai prieš 6 mėnesius. Skelbimo paskelbimo metu daugelis kūrėjų (įskaitant „AVG“, „F-Secure“, „McAfee“ ir „Symantec“) jau užtaisė šias skyles - ir ne visi jie tai reklamavo vartotojams.
Taip pat skaitykite🧐
- Kaip išjungti „Windows Defender“
- 12 „Windows 10“ programų, kurias turėtumėte pašalinti dabar
- 10 priežasčių nutraukti antivirusinės programinės įrangos naudojimą 2020 m