动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 F-Secure修正危急缺陷 影响ZIP/RAR文档扫描

作者来源:CNET科技资讯网  
阅读 1581 人次 , 2006-3-18 17:25:00 

当地时间本周四,安全厂商F-Secure发布了一款补丁软件,修正其多款反病毒和互联网安全产品中的危急缺陷。

F-Secure软件处理ZIP和RAR 数据压缩文档方式中的缺陷能够使黑客远程在用户的系统上执行软件代码,避开F-Secure的反病毒扫描能力。据F-Secure的公告称,其19个Windows 、Linux 版本的反病毒产品中都发现有缺陷。

F-Secure的首席研究人员米科表示,最初,独立研究人员佐勒最早向F-Secure通报了扫描缺陷。

他说,在研究该缺陷时,我们发现这些缺陷要严重得多,我们发现不仅仅是扫描能力能够被避开,黑客还能远程执行恶意代码。黑客能够创建一个可能导致缓冲区溢出缺陷的ZIP 文档,允许恶意代码运行,控制用户的系统。该缺陷还使黑客能够创建恶意的RAR 、ZIP 文档,躲过安全软件的扫描。

受影响的软件包括F-Secure的Anti-Virus for Windows Servers versions 5.52以及以前的版本、Anti-Virus for MS Exchange 6.40 及以前的版本、Anti-Virus for Linux Workstations 4.52及以前的版本,以及该软件的16个其它版本。

米科说,我们在去年12月初知道了扫描缺陷的存在,但由于它影响我们的多款产品,我们希望能够发布一款补丁软件,一次性地修正所有受影响的版本。

F-Secure是最新一家在产品中发现缺陷的安全厂商。本月早些时候,安全巨头赛门铁克发布了一款补丁软件,修正了NortonWorks 产品中使黑客能够隐藏恶意软件的缺陷。去年10月份,卡巴斯基实验室修正了其反病毒库中的缺陷。(  

 本文TagsWinrar  组网  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:EMC赛门铁克发布升级补丁 封堵备份软件漏洞
· 下一篇:调查:美国因电脑犯罪活动每年损失$672亿
· Windows发现两处缺陷 黑客可完全控制系统
· 雅虎邮件禁用“阿拉”字眼 被指歧视连忙解禁
· 蔚蓝网络书店带毒 染毒IE指向多个色情网站
· 法国警方拟放弃IE浏览器 全部转向Firefox
· Google认帐:新版桌面搜索软件存在安全风险


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077