ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

นักวิจัยพบช่องโหว่ที่ทำให้ Antivirus ลบไฟล์ธรรมดาแทนไฟล์อันตราย

Table of Content

ออร์ แยร์ (Or Yair) นักวิจัยด้านไซเบอร์จาก SafeBreach เผยแพร่รายงานที่ชี้ให้เห็นว่าโซลูชันต่อต้านไวรัสสามารถถูกหลอกให้ลบไฟล์ที่ไม่อันตรายออกจากอุปกรณ์อย่างถาวรได้

แยร์ตั้งชื่อว่าวิธีการนี้ว่า Aikido (ไอคิโด) ตามศิลปะป้องกันตัวจากญี่ปุ่นที่เน้นการทำให้การโจมตีของคู่ต่อสู้กลับไปทำร้ายตัวเอง

รายชื่อโซลูชันทั้งหมดที่แยร์พบ (ที่มา: SafeBreach)

ในเอกสารที่แยร์เปิดเผยนั้น โซลูชันที่อาจถูกนำไปใช้ลบไฟล์สะอาดเหล่านี้มีทั้ง Windows Defender, Avast, AVG และ TrendMicro ขณะที่ McAfee และ BitDefender รอดพ้นจากช่องโหว่นี้

แยร์ชี้ว่า Aikido ใช้วิธีการที่เรียกว่า time-of-check to time-of-use (TOCTOU) ที่ทำให้เมื่อโซลูชันต้านไวรัสพบไฟล์อันตราย แต่กลับลบไฟล์ธรรมดา ๆ ที่ปลอดภัยแทน วิธีการนี้สามารถลบได้แม้กระทั่งไฟล์ระบบ (System files)

ทั้งนี้ ในเอกสารชี้ว่าโซลูชันแต่ละตัวมีรูปแบบความบกพร่องที่แตกต่างกัน อย่าง Windows Defender ไม่ได้ลบไฟล์ แต่ย้ายไปในโฟลเดอร์อื่นแทน

อย่างไรก็ดี Microsoft ได้แก้ไขช่องโหว่ตัวนี้แล้ว โดยตั้งชื่อว่า CVE-2022-37971 เช่นเดียวกับ TrendMicro, Avast และ AVG ก็แก้ไขแล้วเช่นเดียวกัน

ที่มา Neowin

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

จดโน้ตลง PDF บน Google Chrome ไม่ต้องลงแอปฯ เพิ่ม

06/03/2026
Read More

โดนใจสายส่อง ! ฟีเจอร์ใหม่ IG ส่องสตอรี่ แต่ไม่ขึ้นว่าดู

06/03/2026
Read More

ประกาศรางวัลผู้ได้รับรางวัล SDGs Awards ใน The 2nd BT Awards: The Impact Makers

06/03/2026
Read More

ตุนน้ำมันผิดวิธีอันตราย เปิดวิธีเก็บน้ำมันให้ปลอดภัยต้องทำยังไง ?

06/03/2026
Read More

เทียบความต่างระหว่าง iPhone 16e VS iPhone 17e เลือกซื้ออะไรคุ้มสุด ?

06/03/2026
Read More

COMMART GAMEFORCE 2026 ช้อปสนั่น มันเต็มแม็กซ์ 5 – 8 มีนาคม 2569

06/03/2026
Read More

Related Content