众多防毒软件有漏洞, 可被攻击者用来提升特权
有网络安全研究人员发现,之前一些防毒软件中都有安全漏洞,可以让攻击者提升他们的特权从而使恶意软件可以在系统内隐藏更久,就连Windows自带的Defender也是一样。
根据网络安全研究机构CyberArk的一份报告显示,这些防毒软件普遍都是需要高特权来运作的,因此在对面文件修改攻击时它们会更易遭殃,从而导致恶意软件获得更高特权。这次受到影响的防毒软件有知名的卡巴斯基、迈克菲、赛门铁克、小红伞等,还包括Windows默认的Defender。不过这些软件都已经得到了相对应的修复,所以问题不大。
在这些安全漏洞中,最重大的有两个:可以从任意位置删除档案,使攻击者可以删除系列内的任何档案;以及可以允许攻击者抹去档案中所有内容。
根据CyberArk的说法,这些漏洞是由Windows的“ C:\ ProgramData”文件夹的默认DACL(自由访问控制列表)导致的,它们可以让应用程序存储数据而无需其他特权。由于每个用户对于根目录都有写入及删减特权,因此当一个非特权的程序在"ProgramData"创建一个新档案时,它在之后被提升特权的可能性就会增加。另外,研究人员也发现可以在执行特权进程之前在“ C:\ ProgramData”中创建新文件夹,同样也,可以被用作提升权限攻击。
虽然说这些漏洞都已经被修复,但是这也提醒着我们,即便是那些防毒软件也同样可以被用作允许恶意软件入侵的一个入口,因此我们也需要多加注意。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
三大运营商统一下架多款4G套餐,真正5G时代要来了么
近期中国移动多个地区的网上营业厅和APP 都找不到以往很优惠的4G套餐,用户们想要办理更改套餐业务必须选用资费相对比较高的5G套餐,致电客服给出结论是,用户可以自行前往线下营业厅办理4G套餐,可惜小编前往线下咨询,发现,线下营业厅可选4G套餐也是寥寥无几,而且资费也是偏高的。 小编同时还发现,中国联通,中国电信也存在类似的情况,其实对于大部分用户来说,4G套餐完全可以满足日常的需求,不过在现阶段,5G铺天而来,个人用户可选4G套餐种类正在减少,可办理渠道也在变窄。 很显然的是这与三大运营商极力推动5G进展有很大的关系,那么我们先来看下移动5G套餐如何。 根据官网给出的5G智享套餐来看,相对于4G,5G的平均资费更多,现阶段对于我们来说4G完全可以满足日常需求,基本没有什么必要办理5G,但是三大运营商以减少4G可选套餐来强推5G套餐的做法真的是有转嫁5G建设成本到消费者身上的嫌疑。 5G正在飞速发展,不管现在三大运营商给出的5G套餐是什么样子的,在未来5G全面展开后,资费肯定会进一步降低的。最后提醒小伙伴们,如果现在的套餐还够用,近期没有打算换5G套餐的话,尽量不要去动现有的套餐。
-
下一篇
MySQL默认隔离级别REPEATABLE-READ并没有解决幻读问题
刷脉脉,发现一个帖子讨论幻读问题: https://maimai.cn/web/gossip_detail?src=app&webid=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJlZ2lkIjoiN2JmMjA4ZDZjNzU0MTFlYWExOTk4MDE4NDRlNTAxOTAiLCJ1IjoyMjM0MjgzMTksImlkIjoyNjc0NDU3OH0.yvtEe5Z1vjtmPE5dBwXVqD-pMWBE2--jDQuRARcWArI 固做一下实验,演示下MySQL默认隔离级别REPEATABLE-READ并没有解决幻读问题 幻读演示 MySQL默认隔离级别REPEATABLE-READ(可重复读) 会话一 会话二 MySQL [test]> select * from t1;+------+| id |+------+| 1 || 2 || 3 || 4 |+------+4 rows in set (0.000 sec) MySQL [test]> select * from t1;+------+| id |+...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- Docker安装Oracle12C,快速搭建Oracle学习环境
- 面试大杂烩
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS关闭SELinux安全模块
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2全家桶,快速入门学习开发网站教程