Categories: Ґаджети

У популярному антивірус виявлена ​​небезпечна вразливість

Share
Час читання: < 1 хв.

В антивірусній програмі Avira 2019 виявлена ​​небезпечна вразливість (CVE-2019-17449), експлуатація якої дозволяє обійти захист на цільовій системі, забезпечити персистентність і підвищити привілеї шляхом завантаження довільної непідписаний DLL-бібліотеки. Для експлуатації уразливості зловмисник повинен мати права адміністратора.

Експерти з компанії SafeBreach протестували службу Avira ServiceHost (служба Avira Launcher). Avira ServiceHost – підписаний процес, який запускається з правами NT AUTHORITY / SYSTEM і першим встановлюється після запуску установника. За словами експертів, при запуску Avira.ServiceHost.exe намагається завантажити відсутню бібліотеку Windtrust.dll зі свого каталогу. Вразливість зачіпає версії Avira Launcher нижче 1.2.137 і версії Avira Software Updater нижче 2.0.6.21094.

Як правило, антивірусні рішення обмежують будь-які модифікації (наприклад, додавання, запис або зміна файлів) в папках за допомогою міні-фільтра, що застосовує політику «тільки для читання» до будь-якому користувачеві, включаючи Адміністратора. В рамках експерименту дослідники скомпілювали довільну DLL-бібліотеку, що записує в текстовий файл назву процесу, який його завантажив, ім’я користувача, який його виконав, і назву DLL-бібліотеки.

«Нам вдалося завантажити довільну DLL-бібліотеку і виконати код всередині Avira.ServiceHost.exe, який був підписаний« Avira Operations GmbH & Co. KG »і виконаний як NT AUTHORITY / SYSTEM», – відзначають експерти.

Подібні дії дослідникам вдалося провести і з іншими службами Avira (System Speedup, Software Updater і Optimizer Host).

Експерти виявили три типи атак, можливих при експлуатації даної вразливості: обхід захисту антивірусного ПО; завантаження і виконання шкідливої ​​корисного навантаження в контексті підписаного процесу Avira; забезпечення персистентності на системі.

Дослідники повідомили компанію про уразливість в липні нинішнього року. У вересні Avira випустила виправлену версію Launcher (1.2.137).

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    TSMC перенесла запуск нового заводу в США на 2025 рік

    Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…

    15.11.2024

    Samsung планує представити Galaxy S25 на початку 2025 року

    Любителі мобільних пристроїв чекають чергових флагманських смартфонів, і на черзі апарати Samsung Galaxy S. Їхня…

    15.11.2024

    Штучний інтелект Google Gemini вийшов на iPhone

    Google випустила безкоштовний застосунок чат-бота Gemini для користувачів iPhone - тепер його можна завантажити в…

    15.11.2024

    Наскільки безпечно спати зі смартфоном під подушкою

    Чесно кажучи, я теж час від часу беру телефон у ліжко, хоча знаю, що це…

    15.11.2024

    Компанія 01.ai анонсувала інноваційну ШІ-модель Yi-Lightning

    Компанія 01.ai представила нову модель ШІ Yi-Lightning, схожу з GPT-4. Для навчання моделі використовувалося 2000…

    15.11.2024

    Вийшов безкоштовний ChatGPT для Windows

    Стартап OpenAI офіційно оголосив про вихід загальнодоступної версії застосунку ChatGPT для користувачів ПК під управлінням…

    15.11.2024