Přejít k hlavnímu obsahu
Bezpečnost

Bezpečnostní díra v antivirovém programu? I to se může stát – prověřte, zda už máte opravenou verzi

Jiří Palyza 14.06.2024
Zdroj: Midjourney (vygenerováno pomocí umělé inteligence)

Objevená chyba v antivirovém programu Avast Antivirus útočníkům umožňuje rozšířit systémová práva. Pokud jej používáte, je dobré urychleně aktualizovat.

Nedávno objevená bezpečnostní chyba v antivirovém programu od Avastu umožňuje kybernetickým škůdcům rozšířit svá práva v napadeném systému. Nejnovější aktualizace už obsahuje potřebné záplaty. Pokud tedy patříte k široké komunitě uživatelů antiviru Avast, pro jistotu zkontrolujte svou verzi, abyste měli jistotu, že váš systém není zranitelný.

Zranitelnost se nachází ve funkci pro opravy, kterou antivir obsahuje. Útočníci s omezenými právy k systému jejím zneužitím mohli za jistých podmínek získat vyšší úroveň práv. To jim posléze otevíralo cestu k páchání škodlivých aktivit na napadeném systému. Zneužívaly se k tomu symbolické odkazy a přesměrování adresářů.

Aktualizace softwaru Avast Antivirus: doporučuje se ruční kontrola

Symbol laptopu s běžícím programem Avast Free Antivirus
Verze Avast Antiviru před aktuální 24.2 je postižena bezpečnostní zranitelností, umožňující útočníkům neoprávněné rozšíření práv v napadeném systému. Uživatelům se doporučuje prověřit jejich instalovanou verzi a případně urychleně aktualizovat.
Zdroj: Avast.com

Ačkoli by měla proběhnout automatická aktualizace dotčené verze programu Avast Antivirus (starší než 24.2), zejména v případě firemních uživatelů mohou být práva automatických aktulizací na počítačích omezená a řízena nastavenou vnitrofiremní politikou. Doporučuje se proto zkontrolovat používanou verzi softwaru raději ručně a v případě potřeby ji aktualizovat.

Mohlo by vás zajímat

Firma Avast se nedávno dostala na titulní stránky poté, co ji americká Federální obchodní komise (FTC) uložila pokutu ve výši 16,5 milionu USD. Důvodem bylo prokázání skutečnosti, že dceřiná společnost Avastu ve velkém rozsahu shromažďovala údaje z prohlížečů uživatelů a prodávala je třetím stranám. Bylo to v rozporu s tvrzením firmy, že naopak nabízí ochranu před online sledováním.

Zdroj: National Vulnerability Database, Heise Online


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme