/http%3A%2F%2Finternetua.com%2Fuploads%2Fblogs%2F26%2F11%2Fb-ed0969563_b54ef89e.jpg)
Avast отключила главный компонент своих антивирусов из-за уязвимости
Чешскому производителю решений безопасности Avast пришлось пойти на радикальный шаг и отключить в своих продуктах главный компонент из-за обнаруженной уязвимости, способной поставить под угрозу всех клиентов компании.
Опасная уязвимость была обнаружена в Java.
Script-движке – компоненте антивирусных решений Avast, проверяющем, не является ли Java.
Script-код вредоносным, перед его выполнением в браузере или почтовой программе.
«Любая уязвимость в этом процессе является критической и может легко эксплуатироваться удаленными атакующими», - отметил исследователь.
Проэксплуатировать уязвимость очень легко.
Достаточно лишь отправить жертве по электронной почте Java.
Script- или WSH-файл или заставить ее открыть файл со встроенным вредоносным Java.
Когда антивирус Avast загрузит и запустит вредоносный Java.
Script-код в своем движке, на компьютере жертвы может быть выполнена вредоносная операция с привилегиями системы.
Таким образом, с помощью уязвимости злоумышленник может установить на атакуемом устройстве вредоносное ПО.
Компания Avast была уведомлена о проблеме 4 марта 2020 года, но все еще не исправила ее.
11 марта было принято решение временно отключить уязвимый компонент, пока не выйдет исправление.
Дата релиза патча не уточняется.

