AVG、邁克菲和卡巴斯基軟件存在相同安全漏洞
AVG、邁克菲和卡巴斯基的殺毒軟件都存在相同安全漏洞。殺毒軟件在運行時會創建一個擁有讀寫執行權限的內存空間,如果內存空間不是隨機化的,會與其它應用程序共享內存,那么如果攻擊者掌握了這些殺毒軟件的可預測行為,知道地址空間的位置后,他們可以在殺毒軟件進程的內存地址使用與殺毒軟件相同的權限執行惡意代碼。
殺毒軟件通常擁有最高級別的系統權限。
三大殺毒軟件在接到安全研究人員的通知后都悄悄釋出補丁修復了漏洞。
轉載自:cnbeta.com
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!