Categories: Ґаджети

У популярному антивірус виявлена ​​небезпечна вразливість

Share

В антивірусній програмі Avira 2019 виявлена ​​небезпечна вразливість (CVE-2019-17449), експлуатація якої дозволяє обійти захист на цільовій системі, забезпечити персистентність і підвищити привілеї шляхом завантаження довільної непідписаний DLL-бібліотеки. Для експлуатації уразливості зловмисник повинен мати права адміністратора.

Експерти з компанії SafeBreach протестували службу Avira ServiceHost (служба Avira Launcher). Avira ServiceHost – підписаний процес, який запускається з правами NT AUTHORITY / SYSTEM і першим встановлюється після запуску установника. За словами експертів, при запуску Avira.ServiceHost.exe намагається завантажити відсутню бібліотеку Windtrust.dll зі свого каталогу. Вразливість зачіпає версії Avira Launcher нижче 1.2.137 і версії Avira Software Updater нижче 2.0.6.21094.

Як правило, антивірусні рішення обмежують будь-які модифікації (наприклад, додавання, запис або зміна файлів) в папках за допомогою міні-фільтра, що застосовує політику «тільки для читання» до будь-якому користувачеві, включаючи Адміністратора. В рамках експерименту дослідники скомпілювали довільну DLL-бібліотеку, що записує в текстовий файл назву процесу, який його завантажив, ім’я користувача, який його виконав, і назву DLL-бібліотеки.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

«Нам вдалося завантажити довільну DLL-бібліотеку і виконати код всередині Avira.ServiceHost.exe, який був підписаний« Avira Operations GmbH & Co. KG »і виконаний як NT AUTHORITY / SYSTEM», – відзначають експерти.

Подібні дії дослідникам вдалося провести і з іншими службами Avira (System Speedup, Software Updater і Optimizer Host).

Експерти виявили три типи атак, можливих при експлуатації даної вразливості: обхід захисту антивірусного ПО; завантаження і виконання шкідливої ​​корисного навантаження в контексті підписаного процесу Avira; забезпечення персистентності на системі.

Дослідники повідомили компанію про уразливість в липні нинішнього року. У вересні Avira випустила виправлену версію Launcher (1.2.137).

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

За 33 роки встиг зібрати невелику колекцію гаджетів Apple, обзавестися кількома лімітованими консолями. На "iTechua" ділюся виключно найкращими пропозиціями на придатні девайси, якими користуюся сам.

Опублікував
Митник Михайло
  • Останні записи

    Перша у світі на Snapdragon G3x Gen 2. Представлена ​​портативна ігрова приставка Ayaneo Pocket S

    Компанія Ayaneo представила свою портативну ігрову приставку Pocket S – першу на ринку на основі…

    27.04.2024

    Monobank оновив застосунок Expirenza: що туди увійшло

    Онлайн-банк monobank на початку квітня оновив дизайн і почав тестувати Expirenza 2.0 – мобільний додаток…

    27.04.2024

    Youtube показуватиме рекламу під час паузи

    Пам'ятаєте, як кілька років тому YouTube прибрав всю рекламу, що нахабно врізалася під час відтворення…

    27.04.2024

    Комп’ютер не підключається до Wi-Fi. Прості способи вирішення проблеми

    Ми настільки звикли завжди і скрізь користуватися Wi-Fi, що сприймаємо його як щось зрозуміле. Проблеми…

    27.04.2024

    Nothing готує ультрабюджетний смартфон CMF Phone

    Суббренд Nothing, CMF, зарекомендував себе на ринку завдяки доступним аксесуарам, таким як бездротові навушники, смарт-годинник…

    27.04.2024

    Samsung Galaxy Watch 7 може отримати сенсор для вимірювання рівня цукру в крові

    Напередодні швидкого анонсу нової серії смарт-годинника Samsung Galaxy Watch 7 в мережі з'явилася інформація про…

    27.04.2024