-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

  يجب أن تكون مضادات الفيروسات أحد أكثر منتجات الكمبيوتر آمانا  ، مع الأخذ في الاعتبار أنها مسؤولة بشكل أساسي عن أمان أجهزة الكمبيوتر الخاصة بنا. ومع ذلك ، فإن كلا من Avast و AVG ، وهما من أشهرهما ، لديهما ثغرتان شديدتا الخطورة لم يتم اكتشافهما لمدة عشر سنوات.

لحسن الحظ ، تمكن الباحثون الذين اكتشفوا هاتين الثغرتين الخطيرتين الموجودتين منذ عام 2012 من تصحيحهما بالفعل ، لكن كان من الممكن أن يكونا قد أثروا على عشرات الملايين من المستخدمين حول العالم.

كان باحثو Sentinelabs هم الذين اكتشفوا وأصلحوا وكشفوا عن هاتين الثغرتين: CVE-2022-26522 و CVE-2022-26523 ، الموجودتان في كل من Avast و AVG.

يوضح SentinelLabs في إرشادات الأمان الخاصة به أن هذه الثغرات الأمنية تسمح للمهاجمين بتصعيد الامتيازات التي تسمح لهم بتعطيل  برامج الأمان أو الكتابة فوق مكونات النظام أو إتلاف نظام التشغيل أو إجراء عمليات ضارة دون عوائق.

تم لفت انتباه Avast إلى هذه العيوب في ديسمبر 2021 ، وأصدرت الشركة ، التي تمتلك AVG أيضًا بعد شرائها في عام 2016 ، تحديثات أمنية لمعالجة هذه الثغرات الأمنية. سيتلقى معظم مستخدمي Avast و AVG التصحيح (الإصدار 22.1) تلقائيًا ، حيث يتوفر اعتبارًا من فبراير 2022. في الوقت الحالي ، لا يعرف هؤلاء الباحثون أدلة على إساءة استخدام هذا الاستغلال على نطاق واسع.

توجد هاتان الثغرتان ، المتشابهتان تمامًا في طريقة عملها ، في برنامج تشغيل نواة شرعي مضاد للجذور الخفية يسمى aswArPot.sys ويقال أنه تم تقديمهم في الإصدار 12.1 من Avast ، والذي تم إصداره في يونيو 2016.

Avast هو مجرد واحد من العديد من حلول الأمان المتاحة في السوق. على الرغم من حقيقة أن هاتين الثغرتين الخطيرتين قد تم تصحيحهما بالفعل ، فقد تُفَضل اختيار مضاد فيروسات بديل لـ Avast و AVG.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2024
تصميم و تكويد : بيكود