软件业
新闻日历
图片新闻
移动的“小虫子”大发推出 无后车窗概念车(图)
这款小车的仪表盘还可以根据您的意愿来设计仪表盘及音...
2008/10/07
揭秘全球十大最大天文望远镜(图)
以下是全球十大最大天文望远镜,其中的照片是这些地面...
2008/10/06
火星表面发现数十亿年前地下水流遗迹(图)
据美国太空网报道,目前,美国宇航局探测器在火星赤道...
2008/10/06
神舟七号航天员在轨道舱内进食(图)
9月26日23时01分,手持食品袋的航天员翟志刚在神舟七号...
2008/09/28
分析评论
克丽感悟:起来,不愿做苦力的中国制造
我早在一年前至今一直就在听中关村在线的编辑们说,要搞...
2008/10/06
分析:PC巨头商用与消费通吃 小厂商还有机会吗?
值得我们思考的是,PC业发展到今天还存在很多机会,但...
2008/09/27

赛门铁克修正诺顿高危漏洞 黑客可运行恶意代码




作者: CNET科技资讯网
CNETNews.com.cn
2007-08-10 08:59:06
关键词: 黑客 安全漏洞 诺顿 杀毒软件 赛门铁克

CNET科技资讯网8月10日国际报道 诺顿杀毒软件Norton AntiVirus软件使用ActiveX编程语言方式中的一个漏洞会给用户造成严重的问题。

本周四,赛门铁克修正了这一安全漏洞,并警告称,赛门铁克客户端软件使用的二个ActiveX控件中的一个缺陷使黑客能够在用户的计算机上运行未授权的软件。安全厂商SecuniaApS认为这一漏洞是“高度危急”的。

该缺陷属于“输入验证”错误,这意味着诺顿没有正确地检查它接收到的数据,以确保它们不会被用来运行恶意命令。

这一漏洞影响2006版Norton AntiVirus、Norton Internet Security、Norton System Works,Norton Internet Security 2006、Anti Spyware
Edition也受到了影响。

赛门铁克建议这些产品的用户尽可能早地运行LiveUpdate功能,以下载这款补丁软件。赛门铁克的企业产品━━AntiVirus Corporate Edition、Symantec Client Security没有受到这一缺陷的影响。

SANS Institute首席研究人员乌里奇表示,这类ActiveX编程错误很常见,它们很危险。他说,目前还不清楚利用这一缺陷编写恶意代码有多容易,但Norton产品的用户极多,用户应当认真对待这一缺陷。这一缺陷非常危险,因为任何安装Norton AntiVirus的用户都可能因此受到攻击。

用户评论

  • 用户名
  • 评论内容