咨询:域名主机客服!261689845 建站:网站建设请点我!173022933 推广:网站推广请点我!452936608 销售:域名主机客服309128758 客户体验 | 售后平台 | 代理加盟 | 客户口碑

 

反病毒软件:下一代蠕虫主要攻击目标? - 新闻中心 - 南宁巨人网络
反病毒软件:下一代蠕虫主要攻击目标?
时间:2013/3/7 17:09:51    来源:南宁巨人网络    浏览次数:381次
【字体大小:    】    【温馨提示:双击可滚动页面,单击则停止滚动。】

反病毒软件:下一代蠕虫主要攻击目标?

芬兰的反病毒专业公司F-Secure为其安全软件套中的很多代码执行漏洞发布了补丁,这引起了新一轮的安全警报:安全产品中的漏洞可能成为恶意黑客的攻击目标。

  F-Secure的补丁更新被定级为“高危(highly critical)”,因为这些漏洞把用户暴露在了危险之中,可能遭受系统访问攻击。仅仅几周前,F-Secure的竞争对手赛门铁克公开承认其反病毒库中出现了一个高危的缓冲区溢出漏洞,可能会招致恶意代码的执行。

  更可怕的是,发现并报告F-Secure漏洞的独立研究员称,还有其它几家反病毒厂商也有同样的安全漏洞。

  Thierry Zoller,一位卢森堡的渗透测试员,说:“F-Secure是第一家真正发布真实安全警告的安全公司。”他说,有的公司悄悄地解决了发现的漏洞,或者在修改日志中只做不起眼的标记。他这样说,很强烈地暗示,还有许多反病毒引擎仍旧是脆弱的。

  他说:“但是,我不会发表更多的细节,有太多的反病毒引擎有安全问题,我打算等着,直到他们中的大多数都打了补丁,我才会详实地发表我所发现的问题。”

  Zoller说,介于责任揭发条例(编者按:如果在打上补丁之前就揭发存在的安全问题,可能这些漏洞信息会被恶意攻击者利用。故有此限制)的限制,他会拒绝指出反病毒产品中存在安全隐患的公司。

  在过去的一年中,反病毒界有一些大公司,为代码执行漏洞发布过关键的软件补丁。行业观察家说,恶意黑客用反病毒产品的漏洞发起攻击,制造可怕的破坏性的网络蠕虫,只是一个时间问题。

  SANS ISC(Internet Storm Center,英特网风暴中心,是由一些志愿者组成的跟踪网上恶意活动的组织)的首席技术官Johannes Ullrich说:“最令人吃惊的是,我们还未看到这种事情的发生。反病毒软件是暴露给恶意软件的,应该提供一线防护。几乎每个桌面上都运行着反病毒软件,真是一个完美的攻击目标。为什么还没有遭到攻击,真是奇怪?”

  SANS在最近的年度Top 20漏洞报告中,发出警告说,客户端应用程序(包括反病毒软件和备份软件)中漏洞的数量在上升,这就让攻击者很容易能够进入敏感的系统,包括政府和军事网络。

  Alex Wheeler是一位独立安全研究员,致力于审计安全软件。他维护了一个列表,记录了赛门铁克、熊猫软件、卡巴斯基和Sophos公司出售的产品中发现的远程堆溢出。

  芬兰的反病毒专业公司F-Secure为其安全软件套中的很多代码执行漏洞发布了补丁,这引起了新一轮的安全警报:安全产品中的漏洞可能成为恶意黑客的攻击目标。

  F-Secure的补丁更新被定级为“高危(highly critical)”,因为这些漏洞把用户暴露在了危险之中,可能遭受系统访问攻击。仅仅几周前,F-Secure的竞争对手赛门铁克公开承认其反病毒库中出现了一个高危的缓冲区溢出漏洞,可能会招致恶意代码的执行。

  更可怕的是,发现并报告F-Secure漏洞的独立研究员称,还有其它几家反病毒厂商也有同样的安全漏洞。

  Thierry Zoller,一位卢森堡的渗透测试员,说:“F-Secure是第一家真正发布真实安全警告的安全公司。”他说,有的公司悄悄地解决了发现的漏洞,或者在修改日志中只做不起眼的标记。他这样说,很强烈地暗示,还有许多反病毒引擎仍旧是脆弱的。

  他说:“但是,我不会发表更多的细节,有太多的反病毒引擎有安全问题,我打算等着,直到他们中的大多数都打了补丁,我才会详实地发表我所发现的问题。”

  Zoller说,介于责任揭发条例(编者按:如果在打上补丁之前就揭发存在的安全问题,可能这些漏洞信息会被恶意攻击者利用。故有此限制)的限制,他会拒绝指出反病毒产品中存在安全隐患的公司。

  在过去的一年中,反病毒界有一些大公司,为代码执行漏洞发布过关键的软件补丁。行业观察家说,恶意黑客用反病毒产品的漏洞发起攻击,制造可怕的破坏性的网络蠕虫,只是一个时间问题。

  SANS ISC(Internet Storm Center,英特网风暴中心,是由一些志愿者组成的跟踪网上恶意活动的组织)的首席技术官Johannes Ullrich说:“最令人吃惊的是,我们还未看到这种事情的发生。反病毒软件是暴露给恶意软件的,应该提供一线防护。几乎每个桌面上都运行着反病毒软件,真是一个完美的攻击目标。为什么还没有遭到攻击,真是奇怪?”

  SANS在最近的年度Top 20漏洞报告中,发出警告说,客户端应用程序(包括反病毒软件和备份软件)中漏洞的数量在上升,这就让攻击者很容易能够进入敏感的系统,包括政府和军事网络。

  Alex Wheeler是一位独立安全研究员,致力于审计安全软件。他维护了一个列表,记录了赛门铁克、熊猫软件、卡巴斯基和Sophos公司出售的产品中发现的远程堆溢出。

        



关于我们 | 网站公告 | 参观机房 | 合作伙伴 | 代理合作 | 付款方式 | 法律声明 | 常见问题 | 在线留言 | 服务监督 | 联系我们 | 南宁网站建设
 
地址:广西南宁市广西大学正门左侧火炬路17号金达花园7栋2单元241室  邮编:530001  
业务邮箱:    技术邮箱:   财务邮箱:
在线服务空间域名:网站推广请点我!261689845 网站建设:网站建设请点我!309331800 网站推广:网站推广请点我!452936608 售后技术支持:网站推广请点我!309128758
代理合作:网站推广请点我!173022933 全国业务客服电话:0771-3824424  找巨人?  到巨人?
版权所有南宁市巨人网络 未经授权,禁止使用 中华人民共和国备案编号 :桂ICP备06014082号