-
Apr 22, 2024
-
- lire Researchers: Windows Defender attack can delete databases • The Register hahaha purée c'est trop drôle. Les antivirus peuvent être abusés et on peut les utiliser pour leur faire effacer des fichiers. Typiquement, un antivirus supprimera un fichier qu'il pense infecté, en se basant sur des signatures (souvent une simple suite d'octets). Maintenant si vous parvenez à injecter cette suite d'octets dans une base de données ou une VM (machine virtuelle), l'antivirus effacera le fichier. Comment insérer cette suite d'octets ? Par exemple en l'utilisant comme nom d'utilisat
-