ЭКСПЕРТЫ ОБНАРУЖИЛИ УЯЗВИМОСТЬ В ПРОДУКТАХ AVG, MCAFEE И KASPERSKY LAB

Специалисты компании enSilo нашли серьезную проблему, которая оказалась общей для продуктов сразу нескольких антивирусных компаний. Уязвимость позволяет злоумышленнику с легкостью миновать все встроенные средства защиты Windows. Хотя крупные производители уже выпустили исправления, баг может быть по-прежнему актуален для других программ.

Впервые специалисты enSilo заметили проблему в марте 2015 года, когда столкнулись с AVG Internet Security 2015, установленным в системе одного из клиентов компании. Анализ показал, что антивирус распределяет страницы памяти, используя RWX (Read, Write, Execute) и постоянную предсказуемую адресацию. Этот баг может значительно упростить злоумышленнику обход механизмов защиты Windows и последующую эксплуатацию уязвимостей в сторонних приложениях.

«Microsoft встроила в Windows различные механизмы защиты от эксплоитов, к примеру, рандомизацию памяти (ASLR) или функцию предотвращения выполнения данных (DEP). Но когда страницы виртуальной памяти имеют постоянный и предсказуемый адрес, атакующий может узнать, куда именно записать код и откуда его исполнить, — разъясняют в блоге специалисты enSilo. — Из-за использования RWX в системе может быть исполнен вредоносный код, а значит все барьеры, возведенные Windows на пути злоумышленников, оказываются бесполезными».

Специалисты компании полагают, что эта проблема затрагивает не только антивирусы. Баг также могут содержать программы для мониторинга производительности или решения призванные защищать от утечек данных.

Компании AVG, Intel Security и «Лаборатория Касперского» уже отчитались об успешном устранении проблемы в своих продуктах. Но эксперты enSilo не советуют расслабляться и предостерегают пользователей, напоминая, что другие программы тоже могут быть уязвимы. Компания выпустила специальную утилиту, которая поможет отыскать небезопасные приложения в системе. Хотя инструмент не способен автоматически выявить уязвимую программу, он предоставит пользователю развернутую информацию о том, откуда начинать копать.

11 декабря, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?
23.03.2026
Геополитическая напряжённость вылилась в постоянную кибервойну
20.03.2026
Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД
20.03.2026
Хакеры ослепляют ИИ-ассистентов кастомными шрифтами
20.03.2026
В Госдуме просят разъяснить принципы «белого списка»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных