Intel sửa lỗi McAfee cho phép kẻ tấn công vô hiệu hóa bảo vệ chống Virus

Intel Security , đang sở hữu những giải pháp bảo vệ McAfee , đã phát hành phiên bản mới để vá lỗ hổng an ninh

cho phép những kẻ tấn công vô hiệu hóa những công cụ bảo vệ trên máy tính nạn nhân .

Theo chuyên gia an ninh người Ý Agazzini Maurizio , làm việc cho Mediaservice, những công cụ bảo vệ McAfee VirusScan Enterprise có thể bị vô hiệu hóa bằng những bước rất đơn giản , cho phép tin tặc cài đặt mã độc trên hệ thống  của người dùng .

Vấn đề này nằm trong tính năng được thêm vào trong công cụ McAfee VirusScan để bảo vệ nó từ những người dùng  quản trị Windows có thể vô tình làm thay đổi hoạt động bình thường của nó .

Ở chế độ ngầm định , Antivirus dùng mật khẩu mà người dùng quản trị Windows phải cung cấp để vô hiệu hóa chế độ bảo vệ McAfee VirusScan . Maurizio đã phát hiện ra tính năng này thực hiện không phù hợp , và cho phép những kẻ tấn công vượt qua được mật khẩu quản trị . Anh này thậm chí còn tạo ra được công cụ tự động thay đổi từ khóa Registry cần thiết , do đó kẻ tấn công có thể vô hiệu hóa công cụ chống Virus mà không cần phải vào mật khẩu .

Tuy nhiên môi đe dọa trên chỉ thực hiện được nếu như kẻ tấn công có quyền quản trị trong hệ thống  bị ảnh hưởng , ngoài ra cuộc tất công không thể thực hiện được . Bởi vì lí do này nên khi nhận được báo cáo lỗi từ tháng 11/2014 nhưng phải chờ tới gần 15 tháng , 25/2/2016 , sau Intel mới đưa ra bản vá lỗi cho vấn đề này .