Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια

Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια

7 Δεκεμβρίου 2025
Η ενοχλητική αποτυχία αυτόματης διόρθωσης που τελικά με έπεισε να εγκαταλείψω το Gboard

Η ενοχλητική αποτυχία αυτόματης διόρθωσης που τελικά με έπεισε να εγκαταλείψω το Gboard

7 Δεκεμβρίου 2025
Απαγορευμένες «Ειδικές Περιοχές» στον Άρη: Ανακαλύψαμε γιατί είναι πλήρως ακατάλληλες για εξερεύνηση!

Απαγορευμένες «Ειδικές Περιοχές» στον Άρη: Ανακαλύψαμε γιατί είναι πλήρως ακατάλληλες για εξερεύνηση!

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas DimitrisBy Marizas Dimitris7 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια
Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ερευνητές ασφαλείας από την ομάδα SAFA ανακάλυψαν τέσσερα τρωτά σημεία υπερχείλισης σωρού πυρήνα στο Avast Antivirus, όλα εντοπισμένα στο πρόγραμμα οδήγησης πυρήνα aswSnx.

Τα ελαττώματα, τα οποία τώρα παρακολουθούνται συλλογικά ως CVE-2025-13032, θα μπορούσαν να επιτρέψουν σε έναν τοπικό εισβολέα να κλιμακώσει τα προνόμια του SYSTEM στα Windows 11, εάν γίνει επιτυχής εκμετάλλευση.

Η έρευνα επικεντρώθηκε στην εφαρμογή sandbox της Avast, ένα στοιχείο που έχει σχεδιαστεί για να απομονώνει μη αξιόπιστες διαδικασίες.

Avast Ευπάθεια διαφυγής Sandbox

Για να φτάσει στις ευάλωτες διαδρομές κώδικα, η ομάδα έπρεπε πρώτα να κατανοήσει και να χειριστεί το προσαρμοσμένο προφίλ sandbox της Avast.

Δεδομένου ότι οι πιο κρίσιμοι χειριστές IOCTL στο aswSnx είναι προσβάσιμοι μόνο σε διαδικασίες sandbox και όχι σε διαδικασίες κανονικού χρήστη.

Αναλύοντας τα προγράμματα οδήγησης πυρήνα και τις διεπαφές IOCTL της Avast, οι ερευνητές αναγνώρισαν το aswSnx ως τον πιο πολλά υποσχόμενο στόχο λόγω του μεγάλου αριθμού των χειριστών IOCTL προσβάσιμων από το χρήστη.

Μέσα σε αυτούς τους χειριστές, η SAFA βρήκε αρκετές περιπτώσεις όπου τα δεδομένα που ελέγχονται από τον χρήστη από το χώρο χρήστη δεν χειρίζονταν σωστά στο χώρο του πυρήνα.

Συγκεκριμένα, πολλαπλές συνθήκες «διπλής ανάκτησης» επέτρεψαν την αλλαγή του μήκους των συμβολοσειρών που παρέχονται από τον χρήστη μεταξύ των λειτουργιών επικύρωσης, κατανομής και αντιγραφής, οδηγώντας σε ελεγχόμενες υπερχειλίσεις σωρού πυρήνα.

Πρόσθετα ζητήματα περιελάμβαναν μη ασφαλή χρήση συναρτήσεων συμβολοσειράς και επικύρωση δείκτη που λείπει, τα οποία θα μπορούσαν να χρησιμοποιηθούν για να προκαλέσουν τοπικές επιθέσεις άρνησης υπηρεσίας.

Συνολικά, η ομάδα ανέφερε τέσσερις ευπάθειες υπερχείλισης σωρού πυρήνα και δύο ζητήματα DoS του τοπικού συστήματος που επηρεάζουν το Avast 25.2.9898.0 και ενδεχομένως άλλα προϊόντα Gendigital που μοιράζονται τον ίδιο κωδικό προγράμματος οδήγησης.

Η εκμετάλλευση αυτών των σφαλμάτων απαιτούσε πρώτα την καταχώριση μιας διαδικασίας ελεγχόμενης από τον εισβολέα στο sandbox του Avast μέσω ενός συγκεκριμένου IOCTL που ενημερώνει τη διαμόρφωση του sandbox.

Μόλις μπει στο sandbox, ο εισβολέας θα μπορούσε να ενεργοποιήσει τα ευάλωτα IOCTL και να επιτύχει κλιμάκωση τοπικών προνομίων στο SYSTEM. Η Avast ανταποκρίθηκε γρήγορα, εκδίδοντας ενημερώσεις κώδικα που διόρθωσαν τα μοτίβα διπλής ανάκτησης.

Επιβάλλετε τον κατάλληλο έλεγχο ορίων στις λειτουργίες συμβολοσειράς και προσθέστε ελέγχους εγκυρότητας που λείπουν πριν από την κατάργηση αναφοράς των δεικτών χρήστη.

Σύμφωνα με το χρονοδιάγραμμα που κοινοποιήθηκε από SAFAτα περισσότερα τρωτά σημεία επιδιορθώθηκαν εντός περίπου 12 ημερών από την αρχική αποδοχή, με το CVE-2025-13032 να δημοσιεύτηκε επίσημα στις 11 Νοεμβρίου 2025.

Η ομάδα SAFA λέει ότι αυτά τα ευρήματα δείχνουν ότι σοβαρά ελαττώματα πυρήνα μπορούν ακόμα να ανακαλυφθούν σε ευρέως χρησιμοποιούμενα εργαλεία ασφαλείας μέσω προσεκτικών χειροκίνητων ελέγχων και καινοτόμων τεχνικών.



VIA: cybersecuritynews.com

Related Posts


Εργαλείο μετάβασης για διαχειριστές πληροφορικής, επαγγελματίες ασφαλείας και κυνηγούς απειλών που έρχονται στα Windows
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security
Antivirus DoS Windows Windows 11 ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ ενοχλητική αποτυχία αυτόματης διόρθωσης που τελικά με έπεισε να εγκαταλείψω το Gboard
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα
Security

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

6 Δεκεμβρίου 2025
Το ελάττωμα Critical React, Next.js επιτρέπει στους χάκερ να εκτελούν κώδικα σε διακομιστές
Security

Το ελάττωμα του React2Shell αξιοποιήθηκε για παραβίαση 30 οργανισμών, ευάλωτες διευθύνσεις IP 77k

6 Δεκεμβρίου 2025
Έχει σημασία ποια θύρα USB χρησιμοποιείτε στον υπολογιστή σας;
Technology

Έχει σημασία ποια θύρα USB χρησιμοποιείτε στον υπολογιστή σας;

6 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια Security

Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas Dimitris7 Δεκεμβρίου 2025
Η ενοχλητική αποτυχία αυτόματης διόρθωσης που τελικά με έπεισε να εγκαταλείψω το Gboard Android

Η ενοχλητική αποτυχία αυτόματης διόρθωσης που τελικά με έπεισε να εγκαταλείψω το Gboard

Marizas Dimitris7 Δεκεμβρίου 2025
Απαγορευμένες «Ειδικές Περιοχές» στον Άρη: Ανακαλύψαμε γιατί είναι πλήρως ακατάλληλες για εξερεύνηση! Technology

Απαγορευμένες «Ειδικές Περιοχές» στον Άρη: Ανακαλύψαμε γιατί είναι πλήρως ακατάλληλες για εξερεύνηση!

Marizas Dimitris7 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια

Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια

7 Δεκεμβρίου 2025
Η ενοχλητική αποτυχία αυτόματης διόρθωσης που τελικά με έπεισε να εγκαταλείψω το Gboard

Η ενοχλητική αποτυχία αυτόματης διόρθωσης που τελικά με έπεισε να εγκαταλείψω το Gboard

7 Δεκεμβρίου 2025
Απαγορευμένες «Ειδικές Περιοχές» στον Άρη: Ανακαλύψαμε γιατί είναι πλήρως ακατάλληλες για εξερεύνηση!

Απαγορευμένες «Ειδικές Περιοχές» στον Άρη: Ανακαλύψαμε γιατί είναι πλήρως ακατάλληλες για εξερεύνηση!

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.