新聞中心
1月27日消息 波蘭一家安全組織(www.ntinternals.org)近日公布:瑞星殺毒軟件長期存在兩個“本地提權”0day安全漏洞,使木馬病毒能輕易獲得瑞星用戶的系統(tǒng)控制權。國內(nèi)安全廠商金山和360的技術專家均已確認了這兩個漏洞的存在,一旦受到黑客攻擊,數(shù)千萬瑞星用戶將喪失對木馬病毒的防御能力,并將導致國內(nèi)大批政府與企業(yè)內(nèi)網(wǎng)的信息安全面臨嚴重威脅。

曝光者說,瑞星殺毒的這兩個漏洞涉及瑞星殺毒軟件2008、2009、2010等主要版本,而且利用方式簡單、穩(wěn)定,能使黑客在攻擊瑞星用戶時獲得系統(tǒng)最高權限。金山工程師李鐵軍說,這兩個漏洞有可能被黑客利用來制造“批量抓雞工具”;360的石曉虹則在電話采訪中表示,如果這類漏洞被黑客大規(guī)模利用,會嚴重威脅到瑞星個人用戶的賬號和隱私安全。另外一家企業(yè)級安全廠商的技術人員談到了一種更嚴重的可能性:使用瑞星殺毒的政府機構和企業(yè)用戶很可能因此被黑客滲透到內(nèi)網(wǎng)中,從而危及這類機構的信息安全。
據(jù)發(fā)現(xiàn)漏洞的國外組織透露,該組織早在2008年9月和2009年4月分別將兩個漏洞信息報告給瑞星,但遲遲沒看到瑞星修復漏洞,因此才將技術細節(jié)曝光。鑒于漏洞信息已經(jīng)公開,按照歷次0day漏洞攻擊爆發(fā)的規(guī)律,相應的攻擊代碼很可能會在今后幾天內(nèi)大面積擴散。
截至目前,瑞星公司尚未對有關漏洞一事作出官方回應,也未對用戶發(fā)布緊急提示。
瑞星殺毒軟件漏洞的相關信息已在國內(nèi)相關論壇傳播:http://bbs.crackmv.cn/viewthread.php?tid=3225&from=recommend_f
【責任編輯:西西 TEL:(010)68476606】
網(wǎng)站標題:瑞星殺毒軟件爆出高危漏洞可被利用為“抓雞工具”
URL網(wǎng)址:http://www.5511xx.com/article/djpeojj.html


咨詢
建站咨詢
