تاویس اورماندی (Tavis Ormandy)، پژوهشگر حوزه امنیت اطلاعات که برای پروژه Project Zero گوگل کار میکند، مشکل امنیتی را در موتور آنتی ویروس Symantec شناسایی کرده که بسیاری از محصولات این کمپانی را تحت تاثیر قرار می دهد. Symantec به کمک این پژوهشگر، مشکل امنیتی مورد بحث را برطرف کرده و جای هیچ گونه نگرانی وجود ندارد.
آقای اورماندی در تشریح یافته خود آورده است: در یک شرایط خاص هنگامی که گونه خاصی از دادهها توسط موتور آنتی ویروس Symantec (به اختصارSAE) اسکن میشود، موتور آنتی ویروس به روش ناامنی با دادهها رفتار میکند که بروز خطای buffer overflow (سر ریز بافر) میانجامد. البته با در نظر گرفتن برطرف شدن حفره امنیتی مورد بحث در زمان اعلام این خبر، آقای اورماندی اطلاعات کاملی از نحوه بروز این مشکل را ارائه کرده است. به نقل از وی، هنگام بررسی فایلهای فشرده سازی شده توسط نسخه اولیه نرم افزار aspack که برای گنجاندن فایلهای مختلف در یک فایل اجرایی مورد استفاده قرار میگیرد، موتور آنتی ویروس Symantec استفاده شده در اغلب محصولات امنیتی تحت برند Symantec و Norton دچار بروز خطا میشوند.
با وقوع عمدی خطا، نفوذگر میتواند به دسترسی سطح root دست یابد و به اجرای کدهای مخرب خود بر روی ماشین قربانی بپردازند. این مشکل امنیتی با شناسه CVE-2016-2208 به ثبت رسیده و تمامی سیستم عاملهای رایج شامل ویندوز، لینوکس و مک را تحت تاثیر خود قرار میدهد. به گفته آقای اورماندی، نفوذگر به آسانی میتواند از این نقص امنیتی برای مقاصد خرابکارانه خود بهره بگیرد. در همین حال آقای اورماندی اظهار داشته این مشکل میتواند بر روی پلتفرم ویندوز بسیار دردسر آفرین تر از لینوکس و مک باشد. به گفته وی، از آنجایی که موتور آنتی ویروس در به طور مستقیم در سطح هسته سیستم عامل اجرا میشود، در موقع بروز خطا، هسته سیستم عامل در سطح حلقه 0، دچار رخنه امنیتی میشود. در سطح 0، هسته سیستم عامل به طور مستقیم با سخت افزارها نظیر پردازنده و حافظه رم در تعامل است و به همین دلیل گاهی بروز خطا خود به بروز صفحه آبی مرگ (BSOD) میانجامد.
همانطور که در ابتدای نوشتار اشاره شد، در حال حاضر این حفره امنیتی به طور کامل برطرف شده و هیچ گونه خطری کاربران محصولات امنیتی Symantec را تهدید نمیکند. این اولین باری نیست که آقای اورماندی یک محصول امنیتی یا به طور مشخص آنتی ویروس را دور می زند، وی تا به امروز در آنتی ویروس ها و محصولات امنیتی مختلفی موفق به شناسایی آسیب پذیری شده است.
منبع: softpedia
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت