首页| 资讯| 配件| 手机| 游戏| 下载| 厂商| 方案| 软件| 报价| 会员| 媒体| 商城| 活动| 社区| 二手| 租房| IT俱乐部
 您现在的位置: 3C在线 >> 软件 >> 行情 >> 文章正文           ★★★
专家称杀毒软件可能成为下一次蠕虫攻击目标
作者:天虹 文章来源:赛迪网 更新时间:2006-1-24

 【赛迪网讯】1月23日消息,芬兰杀毒软件专业厂商F-Secure发布了一些补丁,修复期产品中的一些漏洞。此举引起了新一轮的警告。这些警告称,安全产品中的安全漏洞是恶意黑客的有利的攻击目标。

  据eweek.com网站报道,F-Secure发布的安全补丁被评为“非常严重”的安全漏洞,因为这些安全漏洞能够让黑客临绕过安全措施和实施系统攻击,使用户处于危险之中。几个星期前,赛门铁克公开承认,其杀毒库中存在的一个非常危险的缓存溢出安全漏洞能够让黑客执行恶意代码。

  卢森堡的一位入侵测试人员Thierry Zoller发现和报告了F-Secure产品中安全漏洞。他说,F-Secure是第一家发布真实的安全公告的厂商。有些公司悄悄地修复了这个安全漏洞,或者在改变的记录中做了一些小的修改,或者强烈暗示许多杀毒引擎仍存在安全漏洞。

  Zoller在网站上发布的一个帖子说:“我将公开发表迄今为止最新发现的一些安全漏洞的细节。有太多的杀毒引擎存在安全漏洞。我在披露这些安全漏洞之前要等待有关厂商修复大多数这些漏洞。”但是,他没有指出那些没有修复产品漏洞的厂商的名字。

  业内专家指出,在过去的12个月里,一些大牌的杀毒软件厂商都发布了补丁以修复其产品中严重的安全漏洞。恶意黑客制作出一种蠕虫,利用杀毒软件产品中的安全漏洞给网络造成灾难,只是时间的问题。

  SANS互联网风暴中心首席技术官Johannes Ullrich说,最令人感到意外的是我们到目前为止还没有看到这种蠕虫。杀毒软件是暴露给恶意软件的软件产品,应该提供防御蠕虫攻击的第一道防线。杀毒软件在每一台电脑中都存在,是非常理想的攻击目标。

  SANS互联网风暴中心最近发表的20大安全漏洞排行榜中有许多安全漏洞存在于包括杀毒软件和后台软件在内的客户端软件中。这些安全漏洞很容易让黑客访问包括政府和军事部门在内的敏感信息。

  eEye数字安全公司首席黑客官和共同创始人Marc Maiffret说,现在编写攻击杀毒软件安全漏洞的蠕虫并不存在技术问题,而是是否有人愿意这样做的问题。我认为,这种事情正在小范围内发生,有个别的企业受到了攻击,但是,其他人很少知道。我认为,这比大规模爆发的蠕虫还要危险。(n102)

 



  瞬息万变的产品价格,层出不穷的东北3C资讯,如果您有新闻事件或产品信息的线索,请拨打3C资讯热线:024-23913733转215;如果您对本文或3C在线有什么意见、建议或者投诉,请与本版编辑联系 3Conline@163.com

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!
文章录入:fengguohua    责任编辑:zhangqun 
  • 上一篇文章: 没有了

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
  • 恶意蠕虫每月3日爆发

  • 测试|3DMark06正式发布

  • 资讯|杀毒厂商转向互联网

  • 资讯|微软取消Vista beta2

  • P2P软件成为病毒传播的主要渠道

  • 杀毒公司涉嫌传播病毒 公安局进行突击检查

  • 杀毒软件商网上传病毒 三公司染毒遭受损失

  • Windows Vista:微软要捆绑反间谍软件

  • 网络实名软件出现问题 WinXP无法正常启动

  • 长城软件参加第7届高交会 推行业应用产品

  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    文章
    热 点
    [更多]

    惠普送MP3 笔记本台式机有特…

    街头男女裸体戏水

    炫彩精灵 东芝M50狂降1000元

    明基新迅驰笔记本S73发布
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    Copyright 3Conline.net 2005-2007 all right reserved.

    [本站网络实名、通用网址:3C在线、东北电脑网]ICP证:辽B-2-4-20050132
    [3C:计算机(Computer),通讯(Communication),消费类电子:(Consumer Electrics)]
    意见反馈 意见反馈 
    业务联系 业务合作 
    在线投稿 在线投稿