Tags:
Node Thumbnail

Tavis Ormandy หนึ่งในสมาชิกของ Google Project Zero ได้รายงานช่องโหว่ของผลิตภัณฑ์ ESET วันนี้ โดยช่องโหว่ดังกล่าวส่งผลให้ผู้โจมตีสามารถส่งคำสั่งเพื่อควบคุมเครื่องเป้าหมายได้จากระยะไกลในสิทธิ์ root/SYSTEM ช่องโหว่นี้ถูกจัดความสำคัญอยู่ในระดับ critical หรือร้ายแรงที่สุด

รายละเอียดของช่องโหว่เบื้องต้นนั้น เกิดจากวิธีการที่ซอฟต์แวร์แอนติไวรัสใช้ในการจำลองโค้ด โดยใน ESET NOD32 จะมีการดักจับข้อมูลที่ได้จาก I/O ของดิสก์เพื่อเอาไปตรวจสอบและจำลองเมื่อพบส่วนของโค้ดที่สามารถเอ็กซีคิวต์ได้

ช่องโหว่นี้ถูกรายงานว่าส่งผลกระทบต่อผลิตภัณฑ์ ESET ทุกตัวไม่ว่าจะเป็น ESET Smart Security for Windows, ESET NOD32 Antivirus for Windows, ESET Cyber Security Pro for OS X, ESET NOD32 For Linux Desktop, ESET Endpoint Security for Windows and OSX และ ESET NOD32 Business Edition โดยช่องโหว่สามารถโจมตีได้บนการตั้งค่าเริ่มต้นของซอฟต์แวร์ถึงแม้ว่าจะมีการปิดฟังก์ชันในการสแกนแบบ Real time ก็ตาม

ทาง ESET ได้มีการปล่อยอัพเดตแล้วเมื่อสองวันที่ผ่านมา ผู้อ่านท่านใดที่ต้องการศึกษาช่องโหว่เพิ่มเติม ทาง Project Zero ก็ใจดีแนบเครื่องมือที่ใช้ในการโจมตีเพื่อให้ได้สิทธิ์ของ root/SYSTEM (ไม่ใช่ RCE) มาให้ด้วยพร้อมกับรายงานช่องโหว่และวีดิโอทดสอบการโจมตี สามารถดาวโหลดได้จากแหล่งที่มาครับ

ที่มา - Google Security Research

Get latest news from Blognone

Comments

By: namon2345
Android Ubuntu Windows
on 24 June 2015 - 21:49 #822219

ถึงว่าทำไมคอมในโรงเรียนค้าง คงเพราะESETอัพเดทหรือโดนจนสแกนเล่นซะแรมกับฮาร์ดไดร์ฟใช้ทรัพยากรแทบขยับเมาส์ไม่ได้ สงสัยลงWindowsใหม่แล้วครับ

By: panurat2000
Contributor Symbian Ubuntu In Love
on 24 June 2015 - 22:47 #822228
panurat2000's picture

พร้อมกับรายงานช่องโหว่และวีดิโอทดสอบการโจมตี

วีดิโอ => วิดีโอ

สามารถดาวโหลดได้จากแหล่งที่มาครับ

ดาวโหลด => ดาวน์โหลด

By: PH41
Contributor Android Ubuntu Windows
on 24 June 2015 - 23:13 #822234
PH41's picture

น่าจะปล่อยให้อัพเดทไปซักพักก่อน นี่แค่สองวันเอง

อย่างมากก็มาออกข่าวก่อนว่าอีก 1 เดือน 1 อาทิตย์ จะปล่อยเดโม่ว่ามีช่องโหว่ นี่อัพกันไม่ทันเลย

ปล.ผมใช้ Windows Defender