Обнаружена критическая уязвимость в продуктах ESET

Обнаружена критическая уязвимость в продуктах ESET

Обнаружена критическая уязвимость в продуктах ESET

Несколько антивирусных продуктов компании ESET содержат критическую уязвимость, эксплуатация которой может привести к полной компрометации системы. Об этом сказано в  отчете разведслужб Великобритании и США, посвященному исследованию антивирусных продуктов на предмет наличия уязвимостей и методов обхода обнаружения. 

Согласно источнику, об уязвимости сообщил инженер по информационной безопасности Google Тавис Орманди. По его словам, некорректная конструкция кода обнаружена в эмуляторе - компоненте антивируса, которая отвечает за распаковку и выполнение потенциально опасного кода внутри безопасной среды.

Продукты ESET контролируют входные и выходные операции, выполняемые на диске и, в случае обнаружения исполняемого кода, он запускается через эмулятор с применением вирусных сигнатур.

В своем блоге автор исследования пишет, что отключить процесс эмуляции не доверенного кода довольно просто, поэтому эмулятор должен быть наиболее защищен и изолирован. К сожалению, анализ эмулятора ESET показал, что он может быть скомпрометирован тривиальным способом.

По мнению исследователя, эта ошибка может привести к удаленному выполнению кода на целевой системе с максимальными привилегиями. Доступ к системе может быть получен различными способами, включая такие методы как: загрузка сайта в браузере; загрузка сообщений электронной почты на компьютер, используя клиентское приложение; подключение USB устройств и т.п. Кроме того, исследователь отмечает, что тривиальность эксплуатации может привести к появлению компьютерного червя, который будет распространяться от одного компьютера к другому через USB устройства.

Ошибка найдена в следующих продуктах: ESET Smart Security для Windows, ESET NOD32 Antivirus для Windows, ESET Cyber Security Pro для OS X, ESET NOD32 для Linux Desktop, ESET Endpoint Security для Windows и OS X и ESET NOD32 Business Edition.

Компания ESET на днях выпустила обновления с исправлениями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США заплатят $10 млн за помощь в поимке россиян по делу о взломе КИИ

Правительство США объявило о готовности заплатить до $10 млн за информацию, способствующую аресту троих граждан России, которых в 2021 году обвинили в проведении атак на критически важную инфраструктуру (КИИ).

По данным ФБР, Марат Тюков, Михаил Гаврилов и Павел Акулов являются участниками спонсируемой Кремлем кибергруппы Energetic Bear, она же Dragonfly и Crouching Yeti, которая в 2012 –2018 годах взломала и забэкдорила сети более 500 энергетических компаний в 135 странах.

Американцы считают поименованных россиян сотрудниками 16-го центра ФСБ России (рязанского управления спецслужбы). В новом анонсе Госдепа США, опубликованном в X в рамках программы вознаграждений за помощь правосудию, отображенную на фото троицу назвали «офицерами ФСБ, действовавшими по указке правительства России».

Релевантные сведения призывают сообщать по указанной ссылке через анонимную сеть Tor. Информаторам также обещают госзащиту.

 

Судя по алерту, опубликованному ФБР в прошлом месяце, глобальные атаки Energetic Bear с использованием давних уязвимостей, таких как CVE-2018-0171 в сетевых устройствах Cisco, актуальны и по сей день.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru