动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 预测06年:乔布斯不再神奇 RSS将成No.1

作者:RSS 来源:RSS 
阅读 2211 人次 , 2006-2-16 16:35:00 

12月22日消息 赛门铁克周二表示,其反病毒软件上存在的一个漏洞可能导致心怀恶意的黑客窃取对用户电脑的控制权。

据赛门铁克称,影响到该公司大部分安全产品的这个漏洞属“高”危险级别漏洞。丹麦安全公司Secunia将该漏洞定级为“非常严重”。

据Secunia发布的安全建议,该漏洞影响到了赛门铁克大多数产品,包括Windows和Macintosh平台上的Symantec AntiVirus、Symantec Norton AntiVirus和Symantec Norton Internet Security的家庭用户版本和企业版本。

该漏洞存在于为病毒分析提供文件格式支持的Symantec AntiVirus Library之中。最早发现这个漏洞的安全顾问亚历克斯·惠勒(Alex Wheeler)介绍说:“在RAR文件解压过程中,赛门铁克存在堆溢出缺陷,攻击者可利用此缺陷取得对一台受保护的电脑的控制权……这些漏洞可以在用户不知情的情况下被远程利用,在默认配置下使用普通的协议如SMTP即可让攻击者达到他们的目的。”

RAR是用来解压缩文件的WinRAR的一种本地格式。至今,所报告的缺陷存在于Dec2Rar.dll的3.2.14.3版本,据惠勒称,所有使用DLL文件的赛门铁克产品可能都会受到影响。

赛门铁克至今还没有开发出解决这个问题的补丁。惠勒建议说,在漏洞被弥补之前,用户应“关闭扫描RAR压缩文件的功能。”

  
 本文Tagsrss  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:AOL/MSN/雅虎IM等用户将会遭遇圣诞老人病毒袭击
· 下一篇:专家:警惕网上黑帮成为诱发青少年犯罪的温床
· 微软安全更新造成双IE用户使用异常
· 快打补丁 Photoshop爆出安全漏洞
· IE漏洞可导致Google桌面搜索工具暴露信息
· IE7、Vista Beta 1安全升级发布
· 金山公布“2005年十大病毒” IM成传播温床


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077