众多安全扫描器惊现漏洞 卡巴斯基官方确认
创始人
2024-03-25 04:50:47
0

上周,来自卡巴斯基实验室的防病毒产品被确认存有安全隐患,而赛门铁克推出的***诺顿防病毒也报告有不寻常的地方。而F-Prot防病毒扫描工具也***被公布存有安全漏洞。

在卡巴斯基中存在的安全漏洞,可能会导致潜在的严重问题。相比较之下,其他漏洞则没有那么严重。

首先,让我们看看在Windows 工作站上对卡巴斯基反病毒6.0进行更新,它会给用户发送错误弹出窗口。该更新是在3月31日发布的,直到本月2号才得到解决。

“此次更新导致Anti-Hacker持续不断地产生允许/拒绝对话的PIDs【Process IDentifiers,进程标识符】,比如svchost.exe,LUCOM(Symantec Live Update),”弹出的窗口会显示如上信息来解释问题的所在。“这实际上使得电脑不能做其他任何事情,除非你连续点击20多次这样的对话窗口。”

为了消除人们的疑虑,卡巴斯基发表了一项声明,确认出现了故障。

卡巴斯基实验室宣布,在3月31号为Windows Workstations 6.0发布的***更新文件中,检测hash项目的可执行文件运行机制被发现有错误。此模块是用来优化扫描进程的。

该错误可能会造成如下后果:

“在客户端电脑上执行的所有文件,以及执行网络活动的行为都会被Anti-Hacker认为是“修改”动作,从而,出现“允许/拒绝”对话框窗口这一进程。电脑运行也会明显变慢。

在四月二号,该错误被隔离并通过自动更新来解决这一问题。为了顺利安装发布的更新,应该启用更新应用模块来更新防病毒数据库。电脑重启后,Anti-Hacker会再一次显示一个“运行/拒绝”对话框窗口。

卡巴斯基实验室就此问题给用户带来的诸多不便表示道歉。

除此之外,上周六,诺顿的支持论坛还推荐通过赛门铁克更新来解决Vista系统中右键单击菜单出现的问题。

当然,并不是所有出现的故障都那么严重。F-Prot中的一个漏洞会导致扫描Zip文件的时候,通过创建某种可行的方法来规避防病毒保护。在F-Prot四年来一直没有就此发布任何报告的情况下,安全研究员亨利佐勒(Thierry Zoller)在本月2号公诸于众。

上周,佐勒还公布了其他两个安全问题,这两个都涉及到企业产品和扫描归档文件方面。佐勒表示,恶意的RAR压缩文件可能会躲过IBM Proventia电子邮件安全中心。

另据悉,UNIX上的开源防病毒工具Clam AntiVirus——用来扫描邮件网关邮件中存在的Windows 病毒,也同样遇到这类RAR文件问题。

【编辑推荐】

  1. 详解常见漏洞扫描器及网络扫描技术
  2. ISS漏洞扫描器远程缓冲区溢出漏洞

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...