Súlyos hiba volt a Trend Micro jelszókezelőjében
A Trend Micro jelszókezelője egy veszélyes biztonsági hibát tartalmazott. A biztonsági szoftver emiatt vírustámadásokhoz is hozzájárulhatott volna.
A biztonsági kutatók a védelmi alkalmazásokat sem kímélik a vizsgálataik során. Nyilván jó okkal keresik ezen szoftverekben is a hibákat, már csak azért is mert széles körben használt programokról van szó, amelyek sok esetben magas jogosultsági szinten működnek Ezáltal egy esetleges biztonsági rés kihasználásával nagyobb károkat lehet előidézni, mint egy normál szoftver sebezhetőségével.
Peleg Hadar, a SafeBreach szakértője a Trend Micro Password Manager alkalmazás kapcsán derített fényt egy súlyos sérülékenységre. Ez a szoftver önálló programként is elérhető, de emellett szerves részét képezi a vállalat Premium és Maximum Security 2019 megoldásainak. A sebezhetőség pedig mindegyik esetben kockázatot jelent.
Hadar azt vette észre, hogy a szóban forgó alkalmazáshoz tartozó Trend Micro Password Manager Central Control Service (PwmSvc.exe) szolgáltatás valamilyen rejtélyes oknál fogva az indításakor egy olyan tmtap.dll fájlt keres a számítógépen, ami nem is létezik. Ráadásul mindezt nem kizárólag a rendszerkönyvtárak esetében teszi meg, hanem minden olyan mappában, amelyek a PATH környezeti változóban szerepelnek. Amikor Hadar erre rájött, akkor nem volt más teendője, mint egy megfelelő mappába (nála ez a c:/python27 volt) bemásolni egy tetszőleges tartalmú, tmtap.dll nevű fájlt. Ezt a Trend Micro alkalmazása be is töltötte az indulásakor. Ekkor pedig az is világossá vált, hogy a biztonsági szoftver a DLL-fájlok digitális aláírását sem követeli meg, anélkül is betölti azokat.
A DLL-kezelési hiba azért is problémás, mert a Password Manager SYSTEM jogosultsági szinten fut, azaz kiemelt jogosultságokkal. A vírusírók pedig elérhetik azt, hogy a kártékony kódjaik egy megbízható folyamat mögül, izmos jogosultságokkal kerüljenek be a memóriába.
A Trend Micro a biztonsági hibát már javította. A frissítés (5.0.0.1058-ös verzió) jó esetben már rákerült az érintett számítógépekre az automatikus frissítési funkciók segítségével, de a legújabb kiadások a cég weboldalairól is beszerezhetők. (A mostani hibajavítások egy másik, hasonló sebezhetőséget is megszüntetnek az alkalmazásban.)
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










