加入收藏 | 设为首页 | 会员中心 | 我要投稿 厦门网 (https://www.xiamenwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 运营 > 正文

旧版本ESET杀毒软件存在漏洞 可攻击Mac系统

发布时间:2018-12-09 20:34:51 所属栏目:运营 来源:下载之家
导读:根据外媒 Apple Insider 的报道,有研究人员发现,杀毒软件 ESET 于 2016 年 10 月发布的更新中包含有一个 2007 年的 XML 解析器,这个解析器非常容易受到攻击,攻击者可获得 Root 权限,并最终损害 Mac 设备。 来自谷歌的研究人员表示,包含有这个 XML 解

  根据外媒 Apple Insider 的报道,有研究人员发现,杀毒软件 ESET 于 2016 年 10 月发布的更新中包含有一个 2007 年的 XML 解析器,这个解析器非常容易受到攻击,攻击者可获得 Root 权限,并最终损害 Mac 设备。

旧版本ESET杀毒软件存在漏洞 可攻击Mac系统

  来自谷歌的研究人员表示,包含有这个 XML 解析器的 ESET 版本是为 macOS 系统设计的 ESET Endpoint Antivirus 6,过时的 XML 库使得软件出现了缓冲区溢出漏洞。攻击者可以使用“中间人”攻击方式来进行针对性的入侵,不仅拦截许可证书的数据传输,还能够让一台机器伪装成许可服务器来传递虚假数据。

旧版本ESET杀毒软件存在漏洞 可攻击Mac系统

  在这种情况下,攻击者可以发送伪造的HTTPS 证书,并允许攻击者控制连接。除此之外,后续的数据传输还可能包含有允许执行 Root 级代码的恶意 XML 包。据了解,谷歌的研究人员发现这个漏洞以后,已经于 2016 年 11 月初提交给了 ESET,,后者已经在 2 月 21 日发布的补丁中修复了这一问题。

  值得一提的是,这个漏洞并非针对特定的机器,所有安装了 ESET 软件的 Mac 电脑都有可能被攻击,因此已经安装了 ESET Endpoint Antivirus 6 的 Mac 用户最好尽快升级至 6.4.168.0 版本。

(编辑:厦门网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读