Google 的 Project Zero 安全团队发表博客称, 俄罗斯安全公司卡巴斯基的杀毒软件发现了多个严重漏洞,影响范围从网络入侵检测、SSL 拦截、文件扫描,到浏览器整合和本地特权提升。安全研究人员称,大 部分问题仍然没有修复,但卡巴斯基已经取得了进展,他因此披露了其中一个最容易利用的高危漏洞,该漏洞影响9月7日之前的卡巴斯基版本。问题与解压 Thinstall 容器有关,当杀毒软件发现一个 Thinstall 容器,它会试图提取其中的内容进行扫描,但被发现很容易在提取过程中触发栈缓冲区溢出。安全研究人员说,杀毒软件拥有最高的系统权限,开发商本应该坚持尽 可能高的安全开发标准,最小化软件的潜在伤害。

文章转载自 开源中国社区[https://www.oschina.net]

卡巴斯基安全软件发现可利用的漏洞相关推荐

  1. Android libcutils库中整数溢出导致的堆破坏漏洞的发现与利用

    作者:龚广(@oldfresher) 阅读本文之前,您最好理解Android中的Binder机制.用于图形系统的BufferQueue原理.堆管理器je_malloc的基本原理. 此文介绍了如何利用l ...

  2. web渗透测试思路浅谈-----漏洞发现及利用

    0x02 漏洞发现及利用 1.SQL注入 SQL注入是一种将SQL代码插入或添加到应用(用户)的输入参数中,再将这些参数 传递给后台的SQL数据库加以解析并执行的漏洞,具体过程如下: 注入类型有get ...

  3. 勒索软件利用IE漏洞挂马传播,腾讯零信任iOA、腾讯电脑管家支持检测拦截

    腾讯安全检测到有网络黑产利用微软9月份和3月份已修复的两个IE 高危漏洞构造恶意广告页面挂马攻击,当存在漏洞的系统访问攻击者恶意构造的页面时,会触发恶意代码执行,之后下载Magniber勒索软件. M ...

  4. 反病毒还是留后门?卡巴斯基反病毒服务器被爆多个漏洞

    本文讲的是反病毒还是留后门?卡巴斯基反病毒服务器被爆多个漏洞, 1.漏洞信息 类别:Web页面生成("跨站点脚本")[CWE-79],跨站点请求伪造[ CWE-352 ],不正确的 ...

  5. 卡巴斯基和趋势科技安全产品的DLL劫持漏洞

    近期,SafeBreach的安全研究人员发现了卡巴斯基Secure Connection.趋势科技Maximum Security和Autodesk桌面应用的DLL劫持漏洞.攻击者可以利用这些漏洞进行 ...

  6. 刚发现的 Wi-Fi 安全漏洞,可能危及全球所有设备!

    作者 | Carol 出品 | CSDN(ID:CSDNnews) 近日,纽约大学阿布扎比分校的安全研究员 Mathy Vanhoef (马蒂·范霍夫)发现了一组可能会影响到数百万设备的 Wi-Fi漏 ...

  7. 惊呆了!两人发现抵用券漏洞,疯狂“薅羊毛”获利 770 余万

    整理 | 王晓曼 出品 | 程序人生 (ID:coder _life) 据报道,近日,上海派出所接到报案称,某公司在定期对运营的APP后台进行梳理时发现,2020年11月至12月期间,有约1600笔利 ...

  8. 常见被病毒利用的漏洞补丁

    近期较忙,几乎没时间打理博客.近期遇到了很多利用系统漏洞传播的病毒,而且该漏洞都是以前很久发布的.为了方便自己同时也可以给广大朋友提供参考,将一些常见的系统漏洞信息及补丁收集在一起. MS03-026 ...

  9. Apache Tomcat 曝文件包含漏洞:攻击者可利用该漏洞读取webapp目录下的任意文件...

    点击上方蓝色"程序猿DD",选择"设为星标" 回复"资源"获取独家整理的学习资料! 作者 | oschina 来源 | https://ww ...

最新文章

  1. Twilio能够在市场低谷成功上市,为什么以及有什么意义?
  2. PAT甲级1009 Product of Polynomials:[C++题解]多项式乘法、高精度乘法
  3. 前端学习(2131):作用域插槽的使用
  4. 计算机数学基础试题,计算机数学基础(A)综合练习
  5. (转)Spring Boot(二):Web 综合开发
  6. 我是怎么找电子书的?
  7. 【GNN框架系列】DGL第一讲:使用Deep Graph Library实现GNN进行节点分类
  8. Python练习题总结摘要
  9. 在三维坐标中给出三个点,求三个点所在平面的圆心和圆心坐标
  10. excel怎么设置打印区域_彩色打印机怎么设置默认打印黑白色?
  11. Python-数值类型
  12. 什么时候线程会进入Waitting状态?
  13. 如何争取APP Store推荐位
  14. 建站用阿里云还是腾讯云好?
  15. 中国平安上半年归母净利润976.76亿元,同比增长68.1%
  16. 计算机开机自启文件夹,开机启动文件夹在哪
  17. iOS-MMKV的使用
  18. 机器学习 :训练集、验证集、测试集分配比例
  19. 11款最好的JavaScript源代码编辑器
  20. 查询期刊是不是SCI或EI

热门文章

  1. 汇川一拖二伺服_汇川技术IS620N伺服(EtherCAT高速总线通信伺服)数码管显示
  2. JavaWeb购物车实现
  3. [转]卡门的斗牛士之歌,歌词和歌曲背景
  4. IOS 收起键盘的几种方法(转)
  5. 历史学家揭秘武则天母女共用男宠
  6. css过渡 取消过渡_CSS过渡入门指南
  7. 股票量化模型公式操作说明
  8. BDD,TDD和DDD的
  9. 60页智慧城市运营管理平台解决方案
  10. ubuntu20.04更换阿里的软件源