安基网 首页 资讯 安全报 查看内容

知名杀毒软件摊上事了 高级功能被爆安全漏洞

2020-3-14 19:48| 投稿: |来自:


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 众所周知,Avast可以说是全球知名的杀毒安全软件,已有数十年的历史,它在国外市场一直处于领先地位。但是最近他们摊上了不少事,1月份被爆出子公司收集用户隐私数据卖钱的丑闻,最终迫使他们关闭了这项业务。如今,他们的软件又被发现漏洞了,这次摊上事的是Avast的AntiTrack软件,这是一个用于反追踪 ...

[PConline 资讯] 众所周知,Avast可以说是全球知名的杀毒安全软件,已有数十年的历史,它在国外市场一直处于领先地位。但是最近他们摊上了不少事,1月份被爆出子公司收集用户隐私数据卖钱的丑闻,最终迫使他们关闭了这项业务。

如今,他们的软件又被发现漏洞了,这次摊上事的是Avast的AntiTrack软件,这是一个用于反追踪应用,可以让消费者在网络中隐身,避开烦人的广告、推送等垃圾信息,还可以伪装信息迷惑这些喜欢搜集用户隐私的广告商、服务商等。

据悉,AntiTrack软件在国内也有出售,售价方面为158元一年,除了Windows还支持Mac平台。正是AntiTrack反追踪软件被网络安全专家David Eade发现了漏洞,漏洞编号CVE-2020-8987,影响了Avast及AVG两个系列的AntiTrack软件。

这个漏洞实际上可能会带来三种不同的问题,首先是可能无法正确验证Https安全证书,使得攻击者可能使用假的证书仿冒站点骗人。其次,这个漏洞还有可能让浏览器强制降级到TLS 1.0,即便禁用了TLS 1.0也有可能让某些站点成功使用TLS 1.0连接成功。第三点就是AntiTrack没有遵守前向安全,不能在所有支持这一特性的浏览器上正常工作。

最后,在发现这个漏洞之后,David Eade已经向Avast报告了,后者处理这件事也很迅速,除了给David Eade发了奖金之外,也迅速修复了这些漏洞,Avast及AVG用户升级最新版之后已经封堵了漏洞。



小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6803358486865379847/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

相关阅读

最新评论

 最新
返回顶部
上海11选5开奖 快赢彩票计划 W彩票计划群 智慧彩票投注预测APP 520彩票计划群 必发彩票计划群 88彩票计划群 北京极速赛车软件 山东11选5开奖 极速赛车的龙虎怎么买