赛迪网 > 资讯中心 软件 > 文章
  IT资讯搜索
 
IT产品搜索
· [直播] 2008飞思卡尔技术论坛 微软Tech·Ed 2008
· [专题] 雅虎遭谷歌"抛弃" 杨致远改口愿被微软收购
· [专题] 卖虚拟货币将收个税 华硕"陷害门"再升级
· [热点] 微软"黑屏"被指违反物权法 雅虎裁员1500人
· [热点] 178家企业上"大裁员名单" 戴尔"巧"度危机
· [热点] IT业最具影响力人物50强 G1手机遭黑客破解

专家称杀毒软件可能成为下一次蠕虫攻击目标

发布时间:2006.01.23 10:25     来源:赛迪网    作者:天虹

【赛迪网讯】1月23日消息,芬兰杀毒软件专业厂商F-Secure发布了一些补丁,修复期产品中的一些漏洞。此举引起了新一轮的警告。这些警告称,安全产品中的安全漏洞是恶意黑客的有利的攻击目标。

据eweek.com网站报道,F-Secure发布的安全补丁被评为“非常严重”的安全漏洞,因为这些安全漏洞能够让黑客临绕过安全措施和实施系统攻击,使用户处于危险之中。几个星期前,赛门铁克公开承认,其杀毒库中存在的一个非常危险的缓存溢出安全漏洞能够让黑客执行恶意代码。

卢森堡的一位入侵测试人员Thierry Zoller发现和报告了F-Secure产品中安全漏洞。他说,F-Secure是第一家发布真实的安全公告的厂商。有些公司悄悄地修复了这个安全漏洞,或者在改变的记录中做了一些小的修改,或者强烈暗示许多杀毒引擎仍存在安全漏洞。

Zoller在网站上发布的一个帖子说:“我将公开发表迄今为止最新发现的一些安全漏洞的细节。有太多的杀毒引擎存在安全漏洞。我在披露这些安全漏洞之前要等待有关厂商修复大多数这些漏洞。”但是,他没有指出那些没有修复产品漏洞的厂商的名字。

业内专家指出,在过去的12个月里,一些大牌的杀毒软件厂商都发布了补丁以修复其产品中严重的安全漏洞。恶意黑客制作出一种蠕虫,利用杀毒软件产品中的安全漏洞给网络造成灾难,只是时间的问题。

SANS互联网风暴中心首席技术官Johannes Ullrich说,最令人感到意外的是我们到目前为止还没有看到这种蠕虫。杀毒软件是暴露给恶意软件的软件产品,应该提供防御蠕虫攻击的第一道防线。杀毒软件在每一台电脑中都存在,是非常理想的攻击目标。

SANS互联网风暴中心最近发表的20大安全漏洞排行榜中有许多安全漏洞存在于包括杀毒软件和后台软件在内的客户端软件中。这些安全漏洞很容易让黑客访问包括政府和军事部门在内的敏感信息。

eEye数字安全公司首席黑客官和共同创始人Marc Maiffret说,现在编写攻击杀毒软件安全漏洞的蠕虫并不存在技术问题,而是是否有人愿意这样做的问题。我认为,这种事情正在小范围内发生,有个别的企业受到了攻击,但是,其他人很少知道。我认为,这比大规模爆发的蠕虫还要危险。(n102)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 2005金软件获奖安全软件 (01-18) · 捷径就在身边 让杀毒软件告诉你路径 (01-16)
· 全球著名杀毒软件使用经验谈 (01-12) · Symantec高危安全漏洞被曝 不会招蠕虫攻击 (12-25)
· 瑞星推出2006版杀毒软件来反击“网络威胁” (12-07) · 诺顿网络安全特警2005中文版 (11-30)
· 诺顿网络安全特警2005增强版 (11-30) · 诺顿克隆精灵Norton ghost 10.0 (11-30)
· 诺顿网络安全特警2005增强版 (11-30) · 黑客不仅攻OS漏洞 转攻赛门铁克等杀毒软件 (11-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管