Блоги Блоги 12.01.2016 в 10:26 comment

В антивирусе Trend Micro была обнаружена критическая уязвимость

author avatar
https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

trend-project

Уже не первый раз именно антивирусы оказываются самым слабым звеном в защите компьютера, и назревает логичный вопрос, а стоит ли их в таком случае вообще использовать.

Совсем недавно серьезная ошибка была обнаружена в расширении AVG для Chrome, а еще раньше сотрудник Google Project Zero продемонстрировал уязвимость в ESET.

На этот раз также отличился Google Project Zero, а ошибка была обнаружена в антивирусе Trend Micro.

По умолчанию этот антивирус устанавливает вместе с собой менеджер паролей и автоматически запускает его при включении системы. Даже если пользователь не пользовался этим менеджером, он все равно подвергался уязвимости, так как это ПО написано на JavaScript и прослушивает несколько портов для выполнения команд.

Сотрудник Project Zero подчеркивает, что нашел уязвимость в коде буквально за 30 секунд, поскольку она буквально бросается в глаза. Также он продемонстрировал код, позволяющий запускать удаленно в системе любое приложение.

Онлайн-курс "React Native Developer" від robot_dreams.
Опануйте кросплатформну розробку на React Native та навчіться створювати повноцінні застосунки для iOS та Android.
Програма курсу і реєстрація

2016-01-12_09h26_20

Если менеджер паролей Trend Micro использовался на компьютере, то взломщик мог получить доступ к хешам хранящихся паролей, а также url доменов в открытом виде.

TrendMicro уже исправила обнаруженную ошибку, однако сотрудник Project Zero рекомендует им нанять внешнего аудитора кода для проверки, так как в нем имеется еще несколько фрагментов, к которым есть вопросы.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: