شرکت تحقیقات حوزه امنیتی SafeBreach توانسته یک مشکل حیاتی را در نسخه رایگان بیت دیفندر ۲۰۲۰ پیدا کنید، که به شدت امنیت کاربران در خطر میاندازد. آسیبپذیری جدید آنتی ویروس بیت دیفندر به دلیل نداشتن امنیت کافی در حفاظت از فایلهای DLL میتواند کنترل کل سیستمتان را در اختیار هکرها بگذارد. شرکت SafeBreach در این رابطه میگوید:
دلیل علاقه ما به بررسی این آنتی ویروس، رایگان بودن و فراگیر بودن آن است. همچنین آسیبپذیر بودن این آنتی ویروس، میتواند امنیت میلیونها کاربر را به خطر بیندازد.
این مشکل باعث میشود که هکرها بتوانند با اضافه کردن DLL آلوده به این نرمافزار، سیستم شما را هک کنند. چرا که بیت دیفندر ۲۰۲۰، DLL فایلها را چک نمیکند و در نتیجه نمیتواند تشخیص دهد که آیا این فایلها مربوط به شرکت بیت دیفندر است یا خیر. مشکل دیگر این است که این فایلها با ریاستارت شدن بیت دیفندر، در سیستم بارگذاری میشوند در نتیجه ردیابی فایلها غیر ممکن میشود.
کافی است که هکرها فایلهای آلوده خود را نیز به همراه فیالهای بیت دیفندر در سیستم جایگذاری کنند تا بتوانند دسترسی ادمین به سیستم داشته باشند، این روش به نام DLL Hijacking شناخته میشود. این شرکت همچنین در بلاگی در رابطه با آسیبپذیری بیت دیفندر ۲۰۲۰ میگوید:
این آسیبپذیزی به هکرها کمک میکند تا از طریق سرویسهای امضا شده، فایلهای آلوده را در سیستم بارگذاری کنند. در نتیجه میتوانند با دور زدن آنتی ویروس، فایلهای نصبی آلوده را اجرا کنند. پس از اجرای این فایلها، هکرها میتوانند کل سیستم را کنترل کرده و دسترسی ادمین داشته باشند.
البته کاربران نسخه پولی میتوانند خوشحال باشند که این آسیبپذیری فقط مربوط به نسخه رایگان بیت دیفندر ۲۰۲۰ میشود و یک بار دیگر به کاربران ثابت میکند که تا پول پرداخت نکنید، برای کسی اهمیت نخواهید داشت.