Saldırganlar, Avira Antivirus'teki çeşitli güvenlik kusurlarını hedefleyebilir ve en kötü durumda, sistemi tamamen tehlikeye atmak için kötü amaçlı kod çalıştırabilir. Ayrıca Avira Password Manager belirli koşullar altında saldırıya açıktır.
Duyurudan sonra devamını okuyun
Çoklu yazılım güvenlik açıkları
Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından ABD Ulusal Güvenlik Açığı Veritabanında dört antivirüs güvenlik açığı (CVE-2026-6676) belirlendi.yüksek“, CVE-2025-9033”yüksek“, CVE-2025-9032”yüksek“, CVE-2025-14098”yüksek“) ve Parola Yöneticisi'nde bir tane (CVE-2026-12068 “)yüksekAvira'nın ait olduğu Gen Digital web sitesinin güvenlik alanında henüz güvenlik açıkları ortaya çıkmadı. Linux, macOS ve Windows sürümleri açıklardan etkileniyor.
Antivirüs ile saldırganlar hazırlanmış dosyaları kullanarak dört vakanın tamamındaki boşluklara saldırabilir. Değiştirilmiş OSIX katran arşivleri, yürütülebilir PDF dosyaları, Windows PE veya MS-DOS dosyaları işlenirse bellek hataları (sınırların dışında) meydana gelir. Bunun gibi bir şey genellikle çökmelere neden olur. Böyle bir ortamda, kötü amaçlı kod genellikle sistemlere sızmayı başarır.
Boşluklar kapandı
CVE yayınlarından, güvenlik açıklarının istemciyi değil tarama motorunu etkilediği anlaşılıyor. Tamamen güncellenen ilk tarama motoru olarakversiyon CVE girişleri 8.3.70.104'ü çağırır. Antivirüs kullanan herkes en azından bu sürümün kurulu olduğundan emin olmalıdır.
Onarılan baskının ne zaman yayınlandığı henüz belli değil. Ancak genel olarak Gen-Digital'in rehberliği altındaki AV üreticileri, kapatılan güvenlik açıklarını tespit etmek için kendilerine yaklaşık üç ay süre veriyor.
Duyurudan sonra devamını okuyun
Parola Yöneticisi yalnızca Firefox ile birlikte kullanıldığında saldırıya açıktır. Bu durumda saldırganlar, otomatik doldurma alanlarındaki oturum açma verilerine belirtilmemiş erişim elde edebilir. Bu noktada CVE girişinde bunun için hazırlanmış bir sürüm numarasından bahsedilmiyor.
(des)

Bir yanıt yazın