Pour gérer vos consentements :
Categories: Sécurité

Avast : porte ouverte au code malveillant ?

Avast vient de désactiver à distance l’une des composantes de son antivirus.

Cette décision fait suite à un avertissement signé de l’équipe Google Project Zero.

La composante en question est un interpréteur JavaScript. Elle fait partie du moteur d’analyse antivirus. Plusieurs indices suggèrent que son implémentation remonte à 2009.

https://twitter.com/taviso/status/1237745571009409029?ref_src=twsrc%5Etfw » rel=’nofollow’>March 11, 2020

Le moteur dépend du processus AvastSvc.exe, doté de hauts privilèges d’exécution… mais dépourvu d’un bac à sable. Ce qui facilite grandement l’exploitation des éventuelles failles qu’il abriterait.

Tavis Ormandy, membre de Project Zero, a extrait l’interpréteur et a publié un outil de recherche de vulnérabilités.
« Si vous [en] trouvez une […], elle est probablement critique », affirme-t-il.

Du côté d’Avast, on n’annonce pas d’échéance pour la mise à disposition d’un correctif. Tout au plus assure-t-on que la désactivation de l’interpréteur n’affectera pas le fonctionnement de l’antivirus.

Recent Posts

Oracle choisit l’expertise Java et SQL pour son « IA qui code »

Le voile est levé sur Oracle Code Assist. Présenté comme spécialisé en Java et SQL,…

1 jour ago

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

1 jour ago

Onepoint veut reprendre Atos : les grandes lignes de son offre

Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…

1 jour ago

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

2 jours ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

2 jours ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

3 jours ago