CVE-2017-15643
Активный сетевой злоумышленник (MiTM) может добиться удаленного выполнения кода на машине, работающей под управлением IKARUS Anti Virus 2.16.7. IKARUS AV...
- Опубликовано
- 19 окт. 2017 г.
- Обновлено
- 17 сент. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 окт. 2017 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 92,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Активный сетевой злоумышленник (MiTM) может добиться удаленного выполнения кода на машине, работающей под управлением IKARUS Anti Virus 2.16.7. IKARUS AV для Windows использует для обновлений HTTP без шифрования вместе с контрольной суммой CRC32 и значением обновления для проверки загруженных файлов. Злоумышленник сначала вынуждает клиента инициировать транзакцию обновления, изменяя поле обновления в HTTP-ответе 200, чтобы оно ссылалось на несуществующее обновление. Затем злоумышленник изменяет HTTP-ответ 404, чтобы он указывал на успешно найденное обновление, содержащее исполняемый файл троянской программы (например, guardxup.exe) и правильную контрольную сумму CRC32 для этого файла.
Источники
1SecuriTeam · windows · 16 окт. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.