漏洞信息详情
多款Avira产品代码注入漏洞
漏洞简介
Avira Total Security Suite等都是德国Avira公司的病毒防护软件套件。
多款Avira产品中存在代码注入漏洞。本地攻击者可利用该漏洞绕过保护机制,执行任意代码。以下产品和版本受到影响:Avira Total Security Suite 15.0及之前的版本,Optimization Suite 15.0及之前的版本,Internet Security Suite 15.0及之前的版本,Free Security Suite 15.0及之前的版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.avira.com/
参考网址
来源:MISC
链接:http://cybellum.com/doubleagent-taking-full-control-antivirus/
来源:BID
链接:https://www.securityfocus.com/bid/97021
来源:MISC
链接:http://cybellum.com/doubleagentzero-day-code-injection-and-persistence-technique/
受影响实体
- Avira Total_security_suite:15.0<!--2000-1-1-->
- Avira Optimization_suite:15.0<!--2000-1-1-->
- Avira Internet_security_suite:15.0<!--2000-1-1-->
- Avira Free_security_suite:15.0<!--2000-1-1-->
补丁
- 多款Avira产品代码注入漏洞的修复措施<!--2017-3-2-->
还没有评论,来说两句吧...