Avast i błedy
#1
Korzystacie z Avasta? Mamy dobrą i złą wiadomość
vi.curry | Tagi: antywirusy, Avast, DoS, exploit, Windows

Jeśli macie Avasta na swoim prywatnym komputerze — mamy dla was złą wiadomość. Błąd jest, komputery zawiesza. Ale jeśli tylko macie Avasta na firmowym laptopie, na którym dział IT zablokował możliwość zalogowania się na konto administratora — to mamy dla was dobrą wiadomość. Błąd jest, da wam prawa admina Wink
Avast i nadpisanie pamięci kernela

Bład występuje w wersjach 4.8 (<=4.8.1368.0) i 5.0 (< 5.0.418.0), ale niewykluczone, że inne wydania Avasta Home i Professional także mogą być podatne na atak. Jak pisze odkrywca luki, Tobias Klein, błąd znajduje się w sterowniku aavmker4.sys odpowiedzialnym za interpretację żądań IOCTL (taki interface user-kernel). Po przesłaniu odpowiednio zmodyfikowanego żądania IOCTL, atakujący jest w stanie nadpisać obszar pamięci jądra i w konsekwencji wykonać:
lokalny DoS (kernel panic i zawieszenie systemu)
lokalne wykonanie dowlonego kodu na poziomie kernela systemu (pwnd!)

Do uruchomienia kodu exploita nie potrzeba żadnych specjalnych praw, ale potrzeba exploita, a ten nie został opublikowany. Są natomiast dostępne dość szczegółowe techniczne wskazówki, jak sobie exploita napisać. Można się więc spodziewać, że na dniach coś niedobrego dla Avasta pojawi się na horyzoncie…
Rozwiązanie problemu

Tak więc użytkownikom domowym i działom IT sugerujemy szybką aktualizację do Avasta 5.0.418 — a pracownikom z firmowymi laptopami …nie powiemy co sugerujemy, bo nie chcemy, żeby zawsze czujny dział prawny Allegro znów przesyłał nam e-maile, w których się “wydaje się”

Jak zawsze po zainstalowaniu nowego antywirusa, sugerujemy sprawdzenie jego bezpieczeństwa poprzez wykonanie testu skuteczności.

niebezpiecznik.pl
Odpowiedz
#2
Ja mam 5.0.418 pc-tools firewall i nic się nie wiesza. Smile
Odpowiedz
#3
Cytat: Błąd występuje w wersjach 4.8 (<=4.8.1368.0) i 5.0 (< 5.0.418.0)
Tak więc użytkownikom domowym i działom IT sugerujemy szybką aktualizację do Avasta 5.0.418



Ciekawe czemu nie ?
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#4
Na całe szczęście nie używam Avasta Smile
Odpowiedz
#5
Avast to wg dno . Nie nawidzę go bo urcze przepuszcza jak sito a mieli go tak poprawić.
Odpowiedz
#6
no bez przesady.. avast może nie jest najlepszym antywirusem ale tak zły to on nie jest jak o nim piszesz..
Odpowiedz
#7
no tak, przesadzasz za bardzo. jak dla mnie to nawet od aviry jest lepszy, nie jest wcale taki zly jak mowisz
Odpowiedz
#8
ale jak ktoś używa mks to co innego może powiedzieć.. Tongue
Odpowiedz
#9
W oprogramowaniu antywirusowym avast! wykryto groźną lukę bezpieczeństwa która pozwala zwiększyć uprawnienia lokalnie zalogowanych użytkowników. Błąd występuje zarówno w darmowej jaki i komercyjnej odmianie antywirusa.

Komunikat o błędzie pojawił się na stronach Secunii. Również nasz lokalny Rządowy Zespół Reagowania na Incydenty Komputerowe ostrzega przed dziurą w oprogramowaniu czeskiego producenta. Na ataki podatny jest avast! Home i Professional w wersji 4.8.1368.0 lub starszej. Niebezpieczeństwo występuje również w przypadku nowej wersji 5.0. Specjaliści zalecają aktualizację do najnowszego, wolnego od błędu wydania 5.0.418.0.

Jak twierdzi odkrywca luki Tobias Klein, błąd występuje w sterowniku aavmker4.sys. Do tej pory nie udostępniono exploita służącego do uruchomienia złośliwego kodu jednak w Sieci istnieje odpowiednia instrukcja dlatego może pojawić się on w każdej chwili.
Odpowiedz
#10
nero469 napisał(a):Avast to wg dno . Nie nawidzę go bo urcze przepuszcza jak sito a mieli go tak poprawić.


Na wielu forach ludzie używający Avasta, najczęściej zgłaszają problemy z wirusami. Jeżeli ktoś opiera ochronę swojego kompa na AV, to Avast nie jest zbyt dobrym rozwiązaniem!
Odpowiedz
#11
najczęściej zgłaszają bo jest to najpopularniejszy program
Odpowiedz
#12
tak najwięcej jest problemów z Avastem na forach bo najwięcej ludzi w Polsce go posiada.Miałem wersję 4.8 dość długo i nic nigdy nie puścił a chodzę po różnych stronach
Odpowiedz
#13
Przestań już pieprzyć głupoty...
Jeżeli ktoś bez namysłu instaluje co popadnie i włazi gzie się tylko da to nawet najlepszy antywirus nie da rady...
A najwięcej jest nieświadomych i niedoświadczonych użytkowników którzy nie znają innej ochrony niż antywirusy albo inne programy (wirtualizacja, GW lub DW) zbyt skomplikowane...
Więc skończ już tą krucjatę przeciw Avast''owi !
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości