TheHacker病毒扫描绕过漏洞

漏洞信息详情

TheHacker病毒扫描绕过漏洞

漏洞简介

TheHacker 是一款反病毒引擎。

TheHacker 5.8.4.128中的多个解释错误可让远程攻击者通过带有\”MZ标识字节顺序的BAT、HTML和EML等文件绕过病毒扫描,这种文件通常与EXE关联,它会使该文件被视为安全类型,仍可由应用程序在最终系统上作为危险文件类型来执行,如同包含EXE、EML和HTML内容的\”triple headed\”程序所说明的那样,也称为\”标识字节缺陷\”。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20051026 Update for the magic byte bug

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113036131526435&w=2

来源: BUGTRAQ

名称: 20051025 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability through

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113026417802703&w=2

来源: SREASON

名称: 122

链接:http://securityreason.com/securityalert/122

来源: SREASON

名称: 114

链接:http://securityreason.com/securityalert/114

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享