Исследователи команды безопасности Google Джейсон Геффнер и Жан Би нашли брешь в безопасности антивируса ESET. Она позволяет выполнить вредоносный код под root-правами.
Тем самым, уязвимость в одной из библиотек представляет опасность для пользователей Mac. esets_daemon использует устаревшую версию библиотеки POCO XML, в которой присутствует уязвимость переполнения буфера (CVE-2016-0718).
Библиотека запрашивает лицензию по адресу https://edf.eset.com/edf, а злоумышленник тем временем может осуществить атаку «человек посередине». Для этого он отправляет в качестве ответа данные с последующим выполнением кода с привилегиями на уровне ядра.
Поскольку демон не проверяет сертификат ESET, то злоумышленник спокойно может выдать себя за него. Уязвимость исправлена в версии 6.4.168.0, поэтому рекомендуем обновить антивирус до самой актуальной версии. [SL]
9 комментариев
Форум →Антивирусы — зло.
@Kiri11, а антивирусы на Mac – зло в квадрате
Сделайте голосовалку, на этом ресурсе кто-нибудь пользуется антивирусом для Mac?))
@idith, перепись идиотов?
@Kiri11, теперь никто не признается))
и мы догадываемся кто этот «человек посередине»
на маке антивирус, это что-то новое))))
@vanillaICE, хм :) с добрым утром
Зря вы так. Я пользуюсь. Мне приносят USB флешки с информацией, я их регулярно проверяю на наличие вирусов. Приходится чистить иногда. Для этих целей вполне хватает ClamXav. Так что вопрос не в том, пользоваться или нет; а в понимании целей использования.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Почему в меню AirDrop дублируются устройства
Как создать дубликат приложения на iPhone?
Что делать, если пропали треки в Apple Music
Как отключить слежку за вашей геопозицией в iPhone
Проблемы с Lightning-кабелем. Как разобраться, в чем дело?
Почему iPhone перестает заряжаться от компьютера через час
Как на iPhone управлять подпиской iCloud. Почему подписка не отображается в общем списке
Как в Spotify слушать музыку в приватном режиме