کد خبر :38582
اگر آنتی ویروس Trend Micro را بر روی سیستم عامل ویندوز نصب کرده اید، بدانید که به دلیل وجود یک آسیب پذیری حساس در نرم افزار امنیتی این شرکت، احتمال اینکه رایانه ی شما از راه دور تصاحب یا به یک بدافزار آلوده گردد زیاد است.
آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) ، Tavis Ormandy محقق امنیتی Project Zero شرکت گوگل موفق شد آسیب پذیری اجرای از راه دور کد را در مولفه ی Antivirus Password Manager شرکت Trend Micro کشف کند. این باگ به هکرها اجازه می داد تا به گذرواژه های کاربران دستبرد بزنند.
Trend Micro که یک شرکت معروف در زمینه ی ساخت آنتی ویروس است بعد از اطلاع یافتن از وجود این آسیب پذیری در محصول آنتی ویروس خود که به هکرها اجازه می داد تا دستورات دلبخواهی را از راه دور اجرا و گذرواژه ی ذخیره شده کاربران را از Password Manager که مختص برنامه ی آنتی ویروس است سرقت کنند، بلافاصله یک وصله ی اضطراری را برای رفع آن منتشر کرد.
ابزار مدیریت گذرواژه که همواره همراه با آنتی ویروس اصلی اش به کاربران عرضه می شود درست مشابه سایر برنامه های مدیریت گذرواژه عمل می کند و از سوی کاربران برای ذخیره ی گذرواژه به کار می رود. به لحاظ تکنیکی، طرز کار مولفه ی Password Manager که در داخل ست آنتی ویروس قرار گرفته است به این صورت است که هر زمان که آنتی ویروس اصلی شروع به کار می کند، این مولفه به صورت پیش فرض سرور Node.js را در رایانه ی محلی به کار می اندازد.
Ormandy بعد از تحلیل و بررسی این مولفه، متوجه شد که سرور Node.js عدد پورت های HTTP RPC که برای کنترل درخواست های API استفاده می شود را در معرض دید عموم قرار می دهد. در رایانه یی که برنامه آنتی ویروس شرکت Trend Micro بر روی آن نصب بود، هکرها توانستند لینک های مخربی بسازند که به محض کلیک از سوی کاربر، امکان اجرای کد دلبخواه بدون نیاز به تعامل با کاربر بر روی رایانه ی محلی میسر شود.
گذشته از این، Ormandy پی برد که بیش از ۷۰ درخواست API از سوی Password Manager از طریق سرور Node.js به بیرون درز کرده است.
درست مشابه بدافزار Superfish لنووو و گواهی نامه ی eDellRoot دل، Trend Micro هم یک گواهی امنیتی self-signed به store گواهی نامه ی کاربر افزوده است تا بدین وسیله، کاربران اش قادر به دیدن خطاهای HTTPS نباشند. نصب گواهی نامه ی HTTPS self-signed از سوی این شرکت امکان رهگیری ترافیک رمزنگاری شده ی هر وب سایتی که از سوی کاربر بازدید می شود را فراهم می کند.
از آن جا که گزارش این باگ از سوی Ormandy به تیم Trend Micro ارائه شده و وصله ی آن نیز با کمک این محقق ساخته شده است. به کاربران این آنتی ویروس توصیه می شود تا هر چه سریعتر نرم افزارشان را به روز رسانی کنند.
پاپسا
انتهای خبر
- - , .
برچسب:
نویسنده: محمد رضا جوادیان