Исследователи команды безопасности Google Джейсон Геффнер и Жан Би нашли брешь в безопасности антивируса ESET. Она позволяет выполнить вредоносный код под root-правами.
Тем самым, уязвимость в одной из библиотек представляет опасность для пользователей Mac. esets_daemon использует устаревшую версию библиотеки POCO XML, в которой присутствует уязвимость переполнения буфера (CVE-2016-0718).
Библиотека запрашивает лицензию по адресу https://edf.eset.com/edf, а злоумышленник тем временем может осуществить атаку «человек посередине». Для этого он отправляет в качестве ответа данные с последующим выполнением кода с привилегиями на уровне ядра.
Поскольку демон не проверяет сертификат ESET, то злоумышленник спокойно может выдать себя за него. Уязвимость исправлена в версии 6.4.168.0, поэтому рекомендуем обновить антивирус до самой актуальной версии. [SL]
9 комментариев
Форум →Антивирусы — зло.
@Kiri11, а антивирусы на Mac – зло в квадрате
Сделайте голосовалку, на этом ресурсе кто-нибудь пользуется антивирусом для Mac?))
@idith, перепись идиотов?
@Kiri11, теперь никто не признается))
и мы догадываемся кто этот «человек посередине»
на маке антивирус, это что-то новое))))
@vanillaICE, хм :) с добрым утром
Зря вы так. Я пользуюсь. Мне приносят USB флешки с информацией, я их регулярно проверяю на наличие вирусов. Приходится чистить иногда. Для этих целей вполне хватает ClamXav. Так что вопрос не в том, пользоваться или нет; а в понимании целей использования.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Что делать, если iPhone «застрял» в режиме наушников
Как запретить айфону подключаться к определенной Wi-Fi сети
Как на iPhone найти письмо, отправленное на скрытую почту iCloud
Как играть в игры на старом Mac
Как удалить фото с iPhone, но оставить в iCloud?
iPhone не дает изменить параметры iCloud, что делать?
Как запустить слайд-шоу на iPhone или iPad с iOS 14
Почему Siri не зачитывает входящие сообщения iMessage в наушниках