动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 开放源码不安全 ClamAV 防病毒软件发现严重漏洞

作者来源: 
阅读 数 281 人次 , 2006-3-18 17:51:00 

一个神秘的安全研究小组报告称,他们在ClamAV的开放源码防病毒程序中发现了几个严重的攻击漏洞。

报告中指出,这些攻击漏洞是在处理TNEF、CHM、FSG这些特定的文件格式时引起的堆栈溢出。因为服务器的固有属性,即一般情况下被用来扫描收到的电子邮件及附件文件,仅仅通过发送带有恶意附件的电子邮件给目标服务器就可以利用这些漏洞。这个报告还指出这样的问题存在于0.86.1及早期版本中,上周日,ClamAV发布了0.86.2,及时修复了这些问题。

ClamAV不仅可以在Unix和Linux中广泛应用,并且也可以在许多其它的Linux产品(比如Suse和Debian等)中应用。

许多安全服务的软件包,例如Roaring Penguin的软件包及其一些应用,Barracuda Networks提供的一些软件包,都内置了ClamAV的软件。

同样,苹果公司在Mac OS X Server 10.4中也包括了ClamAV。ClamAV的这些修复可能还没有被像Mac OS X Server 10.4这些产品所采用。

Rem0te.com 研究小组来列举了一些以前存在于其它防病毒产品中攻击漏洞,其中有一个“SOPHOS ANTIVIRUS LIBRARY REM?TE HEAP OVERFLOW”漏洞,日期被标识为“08.??.2005”,且用密码保护了。Rem0te.com没有及时对关于这个漏洞的信息询问电子邮件给予公开答复。两位研究人员,Alex Wheeler和Neel Mehta发现了这个问题,并因此而出名,今年前半年他们在欧洲的BlackHat大会上就攻击反病毒软件这一议题做了报告。



 本文Tags安全  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:ISS工程师大爆思科安全漏洞 不惜失业代价
· 下一篇:网景公司发布高危安全补丁 自曝10个漏洞尚未修复
· 新的特洛伊木马程序锁定用户文件勒索赎金
· CNCERT/CC被黑网页统计报告(2005年10月)
· 磁带:IT安全隐患
· 媒体文件木马攻防实战
· 是帐号就黑 密码解霸变种W太过疯狂


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077