Nhiều phần mềm diệt virus phổ biến dính lỗ hổng bảo mật

10:25 | 28/04/2020

28 phần mềm diệt virus phổ biến, như Microsoft Defender, McAfee Endpoint Security hay Malwarebytes dính lỗ hổng khiến hệ điều hành ngừng hoạt động. 

Theo các nhà nghiên cứu bảo mật từ Rack911 Labs, hacker có thể lợi dụng lỗi này để xóa các tập tin đang được phần mềm diệt virus hoặc hệ điều hành sử dụng. Từ đó, phần mềm không thể cảnh báo bảo mật mà sẽ tạo kẽ hở để mã độc xâm nhập. Thậm chí, nó có thể khiến hệ điều hành ngừng hoạt động.

Danh sách các phần mềm diệt virus gặp lỗi và đã vá lỗ hổng. Ảnh: Rack911 Labs

Liên kết tượng trưng (Symbolic link hay còn gọi là Symlink) cho phép tạo lối tắt từ thư mục này đến thư mục khác. Với lỗi hổng "Symlink Races", hacker có thể "nối" tập tin độc hại với tập tin hợp pháp, sau đó thực hiện các hành động phá hoại trên tập hợp pháp.

Theo Rack911 Labs, các phần mềm diệt virus dễ bị tấn công hơn bằng "Symlink Races" do cách thức hoạt động của nó. "Thông thường khi vận hành, phần mềm diệt virus sẽ quét tập tin và tự động xoá nếu phát hiện tập tin bị nhiễm độc", Rack911 Labs giải thích. "Nhưng trong quá trình quét, lỗ hổng thay thế ứng dụng độc hại bằng một liên kết tượng trưng nối với tập tin hợp pháp. Kết quả là, phần mềm diệt virus sẽ bỏ qua hoặc xóa tập tin hợp pháp, khiến hệ thống gặp lỗi".

Trong một số trường hợp, "Symlink Races" liên kết tập tin độc hại với các thành phần hệ thống có đặc quyền cao hơn, dẫn đến những cuộc tấn công Nâng cao độc quyền (EoP).

Rack911 Labs cho biết đã nghiên cứu lỗ hổng "Symlink Races" từ năm 2018 và phát hiện 28 sản phẩm diệt virus phổ biến dính lỗi từ đó đến nay. Tuy nhiên, các nhà cung cấp đã ra bản vá.

"Một số thừa nhận vấn đề và sửa lỗi, số khác âm thầm tung bản vá, chỉ còn một ít nhà cung cấp khác chưa khắc phục", đại diện Rack911 Labs chia sẻ. Công ty này cũng không công bố danh tính những sản phẩm chưa khắc phục lỗ hổng.

Nguồn: VnExpress

Thông tin chứng khoán

Cập nhật ảnh...
Nguồn : stockbiz.vn
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,50
0,50
-
4,30
4,30
4,80
5,30
5,30
6,80
6,80
BIDV
0,10
-
-
-
4,30
4,30
4,80
5,50
5,60
7,00
7,00
VietinBank
0,10
0,30
0,30
0,30
4,30
4,30
4,80
5,30
5,30
6,80
6,80
Eximbank
0,30
0,80
0,80
0,80
4,60
4,80
5,00
5,60
5,80
7,70
8,40
ACB
0,30
0,80
0,80
0,80
5,00
5,00
5,00
6,30
6,40
6,80
7,60
Sacombank
0,30
-
-
-
4,90
4,95
5,00
6,30
6,40
6,90
7,30
Techcombank
0,30
-
-
-
4,00
4,00
4,00
5,90
5,50
6,00
6,10
LienVietPostBank
0,10
0,80
0,80
0,80
4,90
4,90
5,00
6,10
6,20
6,90
7,30
DongA Bank
0,29
0,29
0,29
0,29
5,00
5,00
5,00
7,00
7,20
7,40
7,60
Agribank
0,20
-
-
-
4,30
4,30
4,80
5,30
5,40
6,80
6,80
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 23.060 23.270 26.550 27.904 29.537 30.0771 211,03 221,12
BIDV 23.085 23.265 26.826 27.903 29.933 30.573 213,08 221,70
VietinBank 23.076 23.266 26.938 27.903 29.933 30.573 215,99 224,49
Agribank 23.085 23.255 26.898 27.489 29.880 30.525 214,93 220,06
Eximbank 23.080 23.250 26.980 27,448 30.008 30.528 216,33 220,08
ACB 23.080 23.250 26.992 27.464 30.141 30.546 216,32 220,32
Sacombank 23.076 23..286 27.056 27.615 30.124 30.634 216,13 222,45
Techcombank 23.068 23.268 26.726 27.429 29.668 30.796 214,67 223,83
LienVietPostBank 23.100 23.260 27,201 27.702 30.161 30.621 219,28 223,32
DongA Bank 23.110 23.240 26.960 27.440 29.970 30.500 212,40 219,20
(Cập nhật trong ngày)

Giá vàng Xem chi tiết

Khu vực
Mua vào
Bán ra
HÀ NỘI
Vàng SJC 1L
55.100
57.070
TP.HỒ CHÍ MINH
Vàng SJC 1L
55.100
57.050
Vàng SJC 5c
55.100
57.070
Vàng nhẫn 9999
52.200
54.100
Vàng nữ trang 9999
51.700
53.600