• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

Symantec Endpoint Protection در معرض خطر برای دفاع از خود در معرض خطر است

نوامبر 15, 2019 by کانکشن هوشمند

 Symantec_Headociation_Mountain_View "title =" Symantec_Headանոց_Mountain_View "/> 
 
<figcaption class= منبع تصویر: wikipedia.org ، مجوز: Creative Commons 1.0 ، خالق: Debi A ~ n ~ جسی [Security Endpoint Security] متعلق به گروه بزرگ
  • محققان SafeBreach اثبات کد مفهومی را تهیه کرده اند که دارای چندین استفاده مخرب احتمالی است.
  • همه نسخه های قبل از 14.2 RU2 آسیب پذیر هستند ، به همین دلیل از کاربران خواسته می شود بلافاصله محصولات خود را به روز کنند. [19659005] همانطور که دیروز قول داده بودیم ، امروز ما یک آسیب پذیری مهم دیگر را آشکار می کنیم که محصولی از یک فروشنده معتبر را خراب می کند این فروشنده Symantec است ، و محصول تحت تأثیر آن Endpoint Protection است. نقصی که توسط آزمایشگاه های SafeBreach کشف شد ، به اندازه کافی مهربان بود. از قبل آن را با ما به اشتراک بگذارید ، به شناسه "CVE-2019-12758" داده می شود. آسیب پذیری دوباره بر اساس بارگذاری DLL بدون امضای دلخواه در فرآیندی است که توسط امضا شده است. Symantec و به عنوان NT Authority System اجرا می شود. پیامدهای عملی این امر شامل فرار از پدافند ، تداوم تهدید و پتانسیل افزایش فرصت است.

    Symantec Endpoint Protection یک مجموعه نرم افزار امنیتی است که در بسیاری از محیط های پر خطر مستقر است و به مدیران کمک می کند تا سیستم های جلوگیری از نفوذ را تنظیم کنند. همچنین ویژگی های فایروال را فراهم می کند که می تواند خطرات خارج از مزارع سرور یا رایانه های رومیزی را حفظ کند. محصول خاص محبوب ترین راه حل امنیتی نهایی نهایی در آنجا است ، بنابراین ما در مورد آسیب پذیری صحبت می کنیم که هزاران نفر را تحت تأثیر قرار می دهد. مانند سایر محصولات امنیتی که در گذشته اخیر مورد بحث قرار دادیم ، نرم افزار Symantec Endpoint Protection یک فرآیند امضا شده به عنوان NT Authority System را اجرا می کند ، و سعی می کند یک پرونده خاص DLL را بدون هیچ گونه اعتبار سنجی بارگذاری کند.

    تیم SafeBreach PoC (اثبات مفهوم) را در قالب DLL پروکسی 32 بیتی که می تواند نام پرونده ، نام کاربری و نام فرآیند والدین را بنویسد ، توسعه داد ، در واقع نرم افزار Symantec را به یک تهدید مداوم برای قربانی تبدیل می کند. این امر به این دلیل است که یک بازیگر می تواند هر کد مورد نظر خود را از طریق DLL بدون امضا اجرا کند ، و حداکثر امتیازات سیستم را در اختیار داشته باشد و مکانیسم دفاع از محصول را کاملاً دور کند. دلیل اصلی این امر باز هم عدم وجود اعتبار صوتی دیجیتال برای پرونده DLL است.

  • Filed Under: News, Security, Software vulnerability, symantec, vulnerability Tagged With: Endpoint, protection, Symantec, از, است, برای, خطر, خود, در, دفاع, معرض

    Primary Sidebar

    نوشته‌های تازه

    • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
    • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
    • چگونه Hulu را در ترکیه تماشا کنیم؟
    • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم