Программы безопасности McAfee имели серьезную уязвимость. В старых версиях Windows они подвергались атаке, с использованием возможности выполнения вредоносного кода. С уязвимостью оказались такие программы как: McAfee Internet SecurityMcAfee, McAfee Anti-Virus Plus и Total Protection. Она была исправлена в версии 16.0.R22 Refresh 1, выпущенной 8 ноября. Их рекомендуется обновить как можно скорее, если программы McAfee используются. Уязвимость безопасности была обнаружена SafeBreach Labs и обозначена как CVE-2019-3648. Ее можно использовать для обхода собственной безопасности McAfee. Это открывает путь для других программ в операционной системе, где могут быть выполнены дальнейшие этапы атаки. Уязвимость была обнаружена в самозащите антивирусной программы. Это набор функций, которые не позволяют вредоносным программам отключать защиту и модификацию программы. Антивирусные программы McAfee загружали библиотеки DLL без контроля цифровой подписи. В то же время ошибка в путях
Программы McAfee с серьезной уязвимостью
14 ноября 201914 ноя 2019
1146
1 мин