آسیب پذیری در آنتی ویروس Quickheal
موسسه خبری سایبربان: یک محقق امنیتی از آزمایشگاه آسیب پذیری، مشکلی را در بافر stack مکانی نرم افزار حرفه ای آنتی ویروس Quickheal کشف کرد. یک مهاجم داخلی با امتیاز پائین هم میتواند از این آسیب پذیری سو استفاده کند و یا کنترل سیستم را به دست گرفته و به سادگی روند سیستم نرم افزار quickheal را تخریب نماید.
این پژوهشگر میگوید استفاده نادرست از بافر در ماژول pepoly.dll در شرایط خاصی منجر به طغیان stack میشود. غیر فعال کردن سرویس سرور اسکن اصلی میتواند نقطه آسیب پذیری بوده و باعث سقوط سیستم شود.
این آسیب پذیری در فایل PE تولید شده با ارزش ` text. * ` واقع شده است. این موضوع میتواند با دستکاری و وارد کردن یک فایل PE مخرب ایجاد شده باشد.
این محقق نیز یک راه حل را برای رفع این آسیب پذیری ارائه کرد که میتواند توسط یک فیلتر امن و حجم محدود از فایل PE با نام text وصله شود./