• 欢迎访问速搜资源吧,如果在网站上找不到你需要的资源,可以在留言板上留言,管理员会尽量满足你!

知名杀软Avast又摊上麻烦了158元一年的高级功能爆出安全漏洞

科技信息 admin 4年前 (2020-03-11) 641次浏览 已收录 0个评论

Avast是全球知名的杀毒/安全软件,但是最近他们摊上了不少事,1月份爆出子公司收集用户隐私数据卖钱的丑闻,最终迫使他们关闭了这项业务,下定壮士扼腕的决心以便重新获得用户的认可。

现在他们的软件又被发现漏洞了,这次摊上事的是Avast的AntiTrack软件,这是一个用于反追踪应用,可以让消费者在网络中隐身,避开烦人的广告、推送等垃圾信息,还可以伪装信息迷惑这些喜欢搜集用户隐私的广告商、服务商等。

知名杀软Avast又摊上麻烦了158元一年的高级功能爆出安全漏洞

Avast表示他们的AntiTrack软件比其他的广告拦截、浏览器隐身模式等工具都管用。

AntiTrack软件在国内也有出售,售价158元一年,除了Windows还支持Mac平台

正是AntiTrack反追踪软件被网络安全专家David Eade发现了漏洞,漏洞编号CVE-2020-8987,影响了Avast及AVG两个系列的AntiTrack软件。

这个漏洞实际上可能会带来三种不同的问题,首先是可能无法正确验证Https安全证书,使得攻击者可能使用假的证书仿冒站点骗人。

其次,这个漏洞还有可能让浏览器强制降级到TLS 1.0,即便禁用了TLS 1.0也有可能让某些站点成功使用TLS 1.0连接成功。

第三点就是AntiTrack没有遵守前向安全(forward secrecy),不能在所有支持这一特性的浏览器上正常工作。

在发现这个漏洞之后,David Eade已经向Avast报告了,后者处理这件事也很迅速,除了给David Eade发了奖金之外,也迅速修复了这些漏洞,Avast及AVG用户升级最新版之后已经封堵了漏洞。

知名杀软Avast又摊上麻烦了158元一年的高级功能爆出安全漏洞

‘);
(window.slotbydup = window.slotbydup || []).push({
id: “u3978666”,
container: s
});
})();


速搜资源网 , 版权所有丨如未注明 , 均为原创丨转载请注明原文链接:知名杀软Avast又摊上麻烦了158元一年的高级功能爆出安全漏洞
喜欢 (0)
[361009623@qq.com]
分享 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址