DOLAR 32,3781
EURO 34,7468
ALTIN 2.407,27
BIST 10.087,54
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 15°C
Az Bulutlu
İstanbul
15°C
Az Bulutlu
Çar 17°C
Per 19°C
Cum 18°C
Cts 18°C

Mcafee antivirüs yazılımlarında kritik açık keşfedildi! Dünyaca ünlü Mcafee antivirüs yazılımlarında kritik bir açık keşfedildi. Hackerlar bulunan açık sayesinde…

13.11.2019
A+
A-

Güvenlik araştırmacıları Mcafee antivirüs yazılımının tüm sürümlerini etkileyen bir zafiyet keşfetti. Bu zafiyet sayesinde hackerlar bilgisayarınıza zararlı yazılım yükleyebiliyor.

SafeBreach Labs siber güvenlik ekibinin keşfettiği açık 16.0.R22 sürümüne kadar olan McAfee Total Protection (MTP), Anti-Virus Plus (AVP) ve Internet Security (MIS) yazılımları kapsıyor. Firma açığın duyurulmasından sonra güvenlik güncellemesi yayınlayarak sorunu çözdüğünü duyurdu.

CVE-2019-3648 kodu ile yayınlanan zafiyet sayesinde kötü niyetli kişiler imzasız DLL dosyalarını NT AUTHORITY \ SYSTEM yetkisinde çalıştırabiliyor. Bu zafiyetin sebebi antivirüs yazılımının imzasız DLL dosyalarını incelemeden yetkilendirmesinden kaynaklanıyor.

Bu tarz bir saldırının gerçekleşmesi için yönetici yetkisi bulunan bir kullanıcı üzerinden işlem yapılması gerekiyor. Windows işletim sisteminde yetki yükseltme zafiyetleri de bulunduğu için bu tarz bir saldırılar kolayca gerçekleştirilebiliyor.

Bulunan açık sayesinde saldırganlar kullandıkları zararlı yazılımları antivirüs tarafından güvenilir listeye ekleyebilir. Güvenlik araştırmacıları “Antivirüs yazılımının saldırganlar tarafından oluşturulmuş kodu algılayamaz. Çünkü yazılım herhangi bir doğrulama olmadan yüklemeye izin veriyor.” dedi

Antivirüs yazılımlarını atlatmak için her geçen gün yeni bir yöntem keşfediliyor. Bazıları antivirüs firmaları tarafından keşfedilip kapatılsa da ne yazık ki birçok yöntem kullanılmaya devam ediyor.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

Sitemizde yayınlanan haberlerin telif hakları gazete ve haber kaynaklarına aittir, haberleri kopyalamayınız.