首页
学习
活动
专区
圈层
工具
发布

安全人员披露卡巴斯基与Avast提权零日漏洞

IT时代网9月1日消息,曾与微软多次交锋的安全研究人员 Nightmare Eclipse(Chaotic Eclipse),在 8 月上旬公开 Microsoft Defender 零日漏洞 ShieldBreak 之后,近期把研究对象转向其他厂商的安全软件。据 SecurityWeek 报道,该研究者上周公布了卡巴斯基企业版终端安全产品 Kaspersky Endpoint Security 中的一项提权零日漏洞概念验证(PoC),相应漏洞可让攻击者获得系统完整权限。卡巴斯基向 SecurityWeek 表示,问题已修复,补丁通过自动更新推送,用户也可手动更新病毒库获取修复。

本周,该研究者将目标转向 Gen Digital 旗下的 Avast 防病毒软件,同样披露一项提权零日漏洞。其概念验证代码可利用 Avast 的沙箱组件,在本地获取 SAM 数据库信息,并进一步创建具备 SYSTEM 级权限的 Shell。值得留意的是,测试是在安装最新更新的 Windows 11 25H2 与 Avast Antivirus 环境中完成,Gen Digital 旗下的 AVG、Norton 等其它安全产品也可能受影响。

此前 Nightmare Eclipse 已公开多个针对微软产品的漏洞,最广为人知的就是 ShieldBreak——该漏洞在 8 月微软例行安全更新后不久公开,微软随后确认正在调查。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OStEu8iEC9A1t_c1Hs6vSJqw0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

领券