دیسنا - خبرگزاری امنیت اطلاعات ایران ( دورانتاش ) ،
سکونیا شرکت دانمارکی
ارائه دهنده خدمات امنیتی، از شناسایی یک آسیب پذیری در ضدویروس آوست (avast!) خبر داد. به گزارش دیسنا از سکونیا، این ضعف امنیتی که
برای رخنه به رایانه قربانیان کاربرد دارد، از اجرای فایل های کتابخانه ای راه
اندازی ضدویروس (از قبیل dwmapi.dll)
در حالت غیرایمن نشات می گیرد. در این حالت حقه به کار رفته توسط هکرها می تواند
کاربر را به عنوان مثال به باز کردن یک فایل مجوز اوست (*.avastlic)
واقع در یک WebDAV
ریموت یا SMB share وادار نماید. بر
اساس این گزارش در صورت موفقیت آمیز بودن عملیات هک، نفوذگر می تواند بر رایانه
آسیب دیده، کدهای مخرب مورد نظر خود را اجرا نماید. هرچند وجود این آسیب پذیری در
نسخه رایگان 5.0.594 avast! برای ویندوز تایید شده است، با این حال ممکن است دیگر نسخه ها نیز از
این باگ متاثر باشند.
شرکت آوست AVAST با ارائه نسخه 667 این نقص امنیتی را بر طرف نموده است .
قابل
ذکر است پیش از این نیز هم در محصولات آوست و هم در محصولات آنتی ویروس
شرکت کسپرسکی ( کاسپرسکی ) نقص های امنیتی یافت و توسط شرکت Secunia گزارش
شده است .
متن و منبع خبر 1
متن و منبع خبر 2
متن و منبع خبر 3
متن و منبع خبر 4
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
اولین خبرگزاری و پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران www.DISNA.ir