0

مشکل امنیتی Esetو حمله مرد میانی

 
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران

مشکل امنیتی Esetو حمله مرد میانی

بنا به گزارش محققان امنیتی گوگل وجود یک نقص امنیتی در آنتی‌ویروس ESET به مهاجمان اجازه می‌دهد از طریق حمله مردمیانی به سیستم عامل مک اپل دسترسی از راه دور ریشه پیدا کنند.در واقع مهاجمان می‌توانند با قطع اتصال آنتی‌ویروس ESET با سرورهای شرکت، دسترسی سطح ریشه برای اجرای کد دلخواه خود را به دست آورند. این حمله به دلیل وجود آسیب‌پذیری سرریز بافر در کتابخانه XML با کد CVE-2016-0718 امکان‌پذیر است.

به گفته کارشناسان به دلیل استفاده سرویس eset_daemon از نسخه قدیمی کتابخانه POCO XML که دارای آسیب‌پذیری بوده، این حمله امکان‌پذیر است.

همچنین آن‌ها دریافتند زمانی که آنتی‌ویروس ESET قصد فعال‌سازی لایسنس محصول را دارد، eset_daemon، درخواستی به آدرس:

https://edf.eset.com/edf

ارسال می‌کند.

در این میان با تائید نشدن اعتبار گواهینامه وب سرور، مهاجم با توقف درخواست و با استفاده از یک گواهینامه HTTPS خود امضا به آن پاسخ می‌دهد.

سپس سرویس eset_ daemon این پاسخ را به‌عنوان یک سند XML تجزیه می‌کند و اجازه می‌دهد مهاجم با تولید محتوایی ناقص از آسیب‌پذیری CVE-2016-0718 برای اجرای کد دلخواه سوءاستفاده کند.
در همین راستا ESET نیز بلافاصله مشکل پیش آمده را در آنتی‌ویروس نسخه ۶.۲.۱۶۸.۰ خود برطرف کرده و از کاربران خواسته است تا در اولین فرصت سیستم خود را به‌روزرسانی کنند. 

.تفکر از تخصص مهمتر است📌

سه شنبه 15 فروردین 1396  9:14 AM
تشکرات از این پست
دسترسی سریع به انجمن ها