Онлайн-консультация

Тел. в Москве: +7 495 _ 576 00 45
Тел. в СПБ: +7 812 _ 448 39 55
intranetoffice

631044003
В антивирусе ESET для Mac обнаружен баг, который позволяет получить доступ к ядру системы
2017.03.06 11:03

Исследователи команды безопасности Google Джейсон Геффнер и Жан Би обнаружили уязвимость в антивирусе ESET Endpoint Antivirus 6, позволяющую удаленно получить доступ к ядру macOS.  Для осуществления атаки нужно перехватить подключение продукта к серверам ESET и проэксплуатировать уязвимость в библиотеке XML. 

Уязвимые версии антивирусов используют парсер POCO XML версии 1.4.6p1 от 2013 года, который является форком от Expat XML 2.0.1, версия 2007 года. Недавно было обнаружено, что библиотека Expat содержит уязвимость CVE-2016-0718, которая позволяет злоумышленнику выполнить произвольный код, с помощью вредоносного XML-контента. Под угрозу попадает POCO XML, а значит, под угрозу попадают продукты ESET для Mac. 

Библиотека POCO XML отвечает за активацию и верификацию лицензий, отправляя запрос на https://edf.eset.com/edf. Однако, данные, которые возвращает сервер, могут использоваться для эксплуатации бага в XML парсере, так как демон не проверяет сертификат сервера лицензий ESET.

ESET уже выпустили исправление для проблемы, которая в итоге получила идентификатор CVE-2016-9892. Всем пользователям настоятельно рекомендуется обновиться до версии ESET Endpoint Antivirus 6.4.168.0.

Источник: iguides


О проекте · Коммуникатор · Система задач · Заметки · IP-телефония · Контакты
© 2010, ЗАО "Российская внебиржевая сеть"
           
Rambler's Top100