Elite Member
|
安全遭吐槽 賽門鐵克反駁
http://udn.com/NEWS/INFOTECH/INF7/2304619.shtml
【記者何佩儒/台北報導】
防毒軟體大廠賽門鐵克,昨(20)日遭到網路安全研究員的點名「吐槽」,指出賽門鐵克的安全漏洞,將會讓駭客藉此入侵,並關閉其安全防護功能,賽門鐵克表示,這位研究員所言並非事實,因為那只是賽門鐵克產品上的設計,讓使用者可對系統設定進行更改。
賽門鐵克亞太區資訊安全技術顧問林育民表示,Secunia網站上所說的漏洞會導致其自動保護功能關閉,並不是事實,因為那是賽門鐵克原本在諾頓產品上的設計,就是設計具備電腦存取權限的使用者,可以對系統的設定進行更改,讓使用者可以關閉CCApp.exe的程式,此時電腦畫面右下角的諾頓電腦小圖示會消失不見,但事實上,所有防毒功能依然正常運作,用戶的電腦是處於被保護的狀態,只能說是畫面顯示不正常而已。
據瞭解,在日前的一場駭客大會中,就有駭客提出,可以運用防毒軟體的漏洞,關閉其防護功能,並當場進行示範。不久就有網路安全網站,開始在網站中警告,賽門鐵克的程式漏洞,很容易成為惡意使用者攻擊的管道,並關閉其防護功能。
在駭客的攻擊手法中,除了不斷變種,一侵入受害者的電腦,就先關閉其防毒軟體的功能,也是一種常見的手法,包括稍早的「悲慘世界(My Doom)」,就有關閉防毒軟體或防火牆的特性。
諾頓防毒軟體曝漏洞 任意下載運行惡意代碼
http://news.ccidnet.com/pub/article...a166946_p1.html
【賽迪網訊】據網路安全網站Secunia日前發出的警告,賽門鐵克公司知名的諾頓防病毒軟體(Norton AntiVirus)存在一個安全漏洞,導致其自動保護功能關閉。
諾頓防毒軟體(Norton AntiVirus)是賽門鐵克推出的互聯網安全產品,也是目前市場上最流行的。安全警告指出,惡意用戶可以利用防毒軟體自身的漏洞輕易地關閉其自動保護功能,而當初設計該功能的目的是能夠即時識別並阻止任何可疑的攻擊行為。
公告表示,“任何未經授權的用戶都可能利用產品中的漏洞強行關閉自動保護功能,並且可以下載或執行一些惡意檔。正常情況下惡意檔都會被防病毒檔監控並阻止。”
目前存在漏洞的產品是諾頓互聯網安全2004(Norton Internet Security 2004),而諾頓互聯網安全2004專業版(Norton Internet Security 2004 Professional)和賽門鐵克諾頓殺毒2004(Symantec Norton AntiVirus 2004)也可能存在漏洞。
安全研究員丹尼爾•米里斯克(Daniel Milisic)最先發現這一漏洞,上周他就對賽門鐵克的諾頓防毒軟體進行過批評。米里斯克說,“賽門鐵克竭力向家庭用戶、特別是一些企業用戶推銷如此劣等的防毒軟體理應受到譴責,用戶本來以為他們使用的是完全信得過的產品……難以想像賽門鐵克的產品如此低劣。”
ZDNet媒體駐澳大利亞記者就以上問題與賽門鐵克公司取得了聯繫,但該公司拒絕進行評論。賽門鐵克的一位元發言人告訴ZDNet記者,公司將在“24小時內得知更多情況”。
印象中
這是symantec公司的產品第三次有嚴重漏洞了
再加把勁吧...
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
|