Siga o Olhar Digital no Google Discover
Pesquisadores de segurança do Google anunciaram a descoberta de uma vulnerabilidade em um antivírus desenvolvido especialmente para os dispositivos Mac, que, ao contrário do seu propósito, expunha todo o sistema a interceptações maliciosas.
Ofertas
Por: R$ 26,90
Por: R$ 49,80
Por: R$ 194,99
Por: R$ 28,31
Por: R$ 39,90
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 491,92
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 592,00
Por: R$ 3.598,94
Por: R$ 499,00
Por: R$ 369,00
Por: R$ 1.616,02
Por: R$ 3.099,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 473,00
Os googlers Jason Geffner e Jan Bee encontraram a falha no software Endpoint Antivirus 6 para macOS, da ESET, construído especificamente para “eliminar todos os tipos de ameaças, incluindo vírus, rootkits, worms e spyware”, de acordo com a própria descrição da empresa. O programa estava cheio de erros que tornavam os usuários vulneráveis a hackers.
De acordo com os pesquisadores de segurança, o bug permitia que os invasores acessassem remotamente o dispositivo através de bibliotecas de análise de XML desatualizadas. Isto possibilitou que os hackers interceptassem pedidos à biblioteca e entregassem documentos XML maliciosos usando um certificado HTTPS autoassinado.
Embora a vulnerabilidade tenha sido encontrada em novembro do ano passado, o Google deu à ESET três meses para resolver o problema antes de divulgar a documentação do bug completa, no início desta semana. A empresa já atualizou o aplicativo antivírus com a correção do problema.
Via The Next Web