Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
🔴 Бесплатный вебинар: Бухгалтер маркетплейсов с нуля: полный старт за 2 часа
Интернет и IT
Читать 1 мин

В Symantec Antivirus найдена уязвимость, позволяющая получить полный контроль над системой

Исследователи безопасности из группы Zero (созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей), раскрыли информацию о критической уязвимости (CVE-2016-2208) в антивирусном ПО Symantec

245 открытий

Исследователи безопасности из группы Zero (созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей), раскрыли информацию о критической уязвимости (CVE-2016-2208) в антивирусном ПО Symantec. При проверке специально оформленных файлов в формате «PE» можно инициировать переполнение буфера и организовать выполнение кода в системе.

В процессе разбора исполняемых файлов, сжатых ранней версией aspack, возможно переполнение буфера в модуле Symantec Antivirus Engine, использованном в большинстве антивирусных продуктов, выпущенных под марками Symantec и Norton. Такая ситуация становится возможна, если секция данных усечена, т.е. если значение SizeOfRawData превышает значение SizeOfImage.

В системах Linux, Mac и на других UNIX-платформах, таким образом можно добиться удаленного переполнения кучи (heap overflow), произведенной с правами суперпользователя в процессах Symantec или Norton. На Windows, результатом станет повреждение памяти ядра, поскольку там сканирующий модуль загружается в ядро, что может позволить выполнить код с правами ядра на уровне защиты ring0.

Опыт работы с 1С как старт в IT: два направления, куда можно перейти

Порог входа ниже, чем кажется — особенно если вы уже работаете с системой. Разбираем профессии 1С-разработчика и аналитика: чем занимаются, сколько зарабатывают — и с чего начать путь в IT. 

Опыт работы с 1С как старт в IT: два направления, куда можно перейти
30K

Начать дискуссию

ГлавнаяПодписка