9月1日消息,安全研究人员Nightmare Eclipse(Chaotic Eclipse)近期先后公开了卡巴斯基和Avast防病毒软件中的提权零日漏洞。据SecurityWeek报道,其上周公布了卡巴斯基企业版终端安全产品Kaspersky Endpoint Security的提权漏洞概念验证(PoC),该漏洞可允许黑客获得系统的完整权限。
卡巴斯基向SecurityWeek表示,相关问题已得到修复,补丁已通过自动更新推送,用户也可手动更新病毒库获取修复。
本周,Nightmare Eclipse披露了Gen Digital旗下Avast防病毒软件的提权零日漏洞,其PoC可利用Avast沙箱组件,在本地获取SAM数据库信息,并进一步创建具有SYSTEM级权限的Shell。该测试在安装最新更新的Windows 11 25H2及Avast Antivirus环境中完成,Gen Digital旗下的AVG、Norton等其他安全产品也可能受到影响。
