CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

旧版 ESET for macOS 杀毒软件存在重大安全漏洞

2017年3月3日 1104点热度 0人点赞 0条评论

根据谷歌研究人员发现,2016年10月发布的 ESET 杀毒软件升级中包含了2007年的 XML 解析器,并存在重大安全漏洞,可以让攻击者获得 Root 权限。受影响的 ESET 杀毒软件是为 macOS 系统设计 ESET Endpoint Antivirus 6 ,因为存在过时的 XML 库,所以存在缓冲区溢出 Bug。攻击者可以使用中间人攻击的方式拦截许可证书数据传输,允许机器伪装为许可服务器以传递伪造数据。
在这种情况下,攻击者可以发送伪造的 HTTPS 证书,允许攻击者控制连接。 后续传输可能包含的恶意 XML 包,允许执行Root 级代码。

这次的安全漏洞由谷歌发现,并在2016年11月向 ESET 报告。ESET 随后发布了补丁,并在2月21日解决了 Bug。这次的 Bug 并没有针对某些特殊的电脑,只要 Mac 电脑安装了 ESET 杀毒软件,都可以被攻击。ESET 建议用户尽快将 ESET Endpoint Antivirus 6 升级至 6.4.168.0 版本。0day

标签: 暂无
最后更新:2017年3月3日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me