Hazırlanmış bir PDF dosyası Avira Antivirus için tehlikeli olabilir

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Saldırganlar, Avira Antivirus'teki çeşitli güvenlik kusurlarını hedefleyebilir ve en kötü durumda, sistemi tamamen tehlikeye atmak için kötü amaçlı kod çalıştırabilir. Ayrıca Avira Password Manager belirli koşullar altında saldırıya açıktır.

Duyurudan sonra devamını okuyun

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından ABD Ulusal Güvenlik Açığı Veritabanında dört antivirüs güvenlik açığı (CVE-2026-6676) belirlendi.yüksek“, CVE-2025-9033”yüksek“, CVE-2025-9032”yüksek“, CVE-2025-14098”yüksek“) ve Parola Yöneticisi'nde bir tane (CVE-2026-12068 “)yüksekAvira'nın ait olduğu Gen Digital web sitesinin güvenlik alanında henüz güvenlik açıkları ortaya çıkmadı. Linux, macOS ve Windows sürümleri açıklardan etkileniyor.

Antivirüs ile saldırganlar hazırlanmış dosyaları kullanarak dört vakanın tamamındaki boşluklara saldırabilir. Değiştirilmiş OSIX katran arşivleri, yürütülebilir PDF dosyaları, Windows PE veya MS-DOS dosyaları işlenirse bellek hataları (sınırların dışında) meydana gelir. Bunun gibi bir şey genellikle çökmelere neden olur. Böyle bir ortamda, kötü amaçlı kod genellikle sistemlere sızmayı başarır.

CVE yayınlarından, güvenlik açıklarının istemciyi değil tarama motorunu etkilediği anlaşılıyor. Tamamen güncellenen ilk tarama motoru olarakversiyon CVE girişleri 8.3.70.104'ü çağırır. Antivirüs kullanan herkes en azından bu sürümün kurulu olduğundan emin olmalıdır.

Onarılan baskının ne zaman yayınlandığı henüz belli değil. Ancak genel olarak Gen-Digital'in rehberliği altındaki AV üreticileri, kapatılan güvenlik açıklarını tespit etmek için kendilerine yaklaşık üç ay süre veriyor.

Duyurudan sonra devamını okuyun

Parola Yöneticisi yalnızca Firefox ile birlikte kullanıldığında saldırıya açıktır. Bu durumda saldırganlar, otomatik doldurma alanlarındaki oturum açma verilerine belirtilmemiş erişim elde edebilir. Bu noktada CVE girişinde bunun için hazırlanmış bir sürüm numarasından bahsedilmiyor.


(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir