Бесплатные антивирусы Avast и AVG более 7 лет имели уязвимость опасную для пользователей

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

Только сейчас стало известно, что в популярных условно-бесплатных антивирусах была обнаружена уязвимость, появившаяся еще в 2012 году. Уязвимость нашли специалисты кибербезопасности SentinelOne в ходе анализа кода. В свое время антивирус Avast широко распространялся как бесплатное приложение, поэтому получил довольно большой круг пользователей.  Но уже в 2012 году в версии 12.1 появилась уязвимость позволяющая киберпреступникам получить полный доступ к компьютеру жертвы. В дальнейшем после покупки AVG эта уязвимость перекочевала в новый антивирус, так как код был предоставлен без изменения. Напомню, что AVG стал предоставлять свои антивирусные программы с 2016 года. 


После анализа кода, эксперты дали заключение, что уязвимость имеет высокий уровень опасности и при ее использовании имеется большой процент потери контроля над конечными персональными компьютерами. Воспользовавшись уязвимостью, хакеры могут изменить уровень привилегий доступа, заменять системные файлы с возможностью повреждения всей операционной системы и даже отключать продукты безопасности персонального компьютера. 

В данный момент в новой версии 22.1 данная уязвимость исправлена и с февраля 2022 года антивирусные программы Avast и AVG получили заплатку. Но, это не исключает тот момент, что в любое время будет обнаружена новая уязвимость в столь сомнительных бесплатных продуктах.