該漏洞不需經由使用者互動就可能發動攻擊,而且可讓駭客掌控整個系統,eEye將此漏洞評為「高度風險」,意謂可造成遠端攻擊。受影響的軟體涵蓋Symantec Antivirus 10.x、Symantec Client Security 3.x。
資安業者eEye Digital Security在本周三(5/24)張貼一簡短的公告,指出賽門鐵克(Symantec)的防毒軟體中藏有一高危險的漏洞。
eEye的公告指出,該漏洞不需經由使用者互動就可能發動攻擊,而且可讓駭客掌控整個系統,eEye將此漏洞評為「高度風險」(high risk)等級,意謂可造成遠端攻擊。受影響的軟體涵蓋Symantec Antivirus 10.x、Symantec Client Security 3.x,而其他尚未被列出的產品也可能受影響。eEye並未揭露該漏洞的細節,也表示目前尚未發現公開分享的概念驗證攻擊程式,或是有可能出現緊急攻擊的徵兆。
賽門鐵克證實已得知此事,並著手針對Symantec AntiVirus 10.x展開調查,表示有必要的話將會迅速回應及提供解決方案。
Symantec 10.x主要提供間諜軟體、廣告軟體、病毒及其他惡意程式的即時偵測及修復,提供個人版及企業版,有許多大型企業及政府單位都採用了該軟體,預估全球約安裝了2億套。
網路安全專家長久以來一直警告,防毒軟體將會成為駭客的攻擊目標,這一年多以來有許多知名的防毒軟體都被發現存有重大漏洞,2004年3月,就有一名為Witty的蠕蟲對Internet Security Systems所銷售的防毒軟體發動攻擊,Witty具有破壞受感染電腦硬碟的能力,讓個人電腦無法正常運作甚至讓電腦掛掉。
SANS網路風暴中心技術長Johannes Ullrich則認為,賽門鐵克的漏洞也可能導致另一個Witty的出現。
[新聞]專家警告:賽門鐵克防毒軟體含有重大漏洞
-
kevin5
-
逍遙樓主
賽門鐵克的公告指出,這是一個stack overflow漏洞,可能影響Symantec Client Security及Symantec AntiVirus Corporate Edition。除了修補該漏洞外,賽門鐵克同時也發表了IDS的入侵特徵,以偵查可能針對該漏洞的攻擊。
上周三(5/24)資安業者eEye Digital Security警告賽門鐵克的防毒軟體出現高風險(high risk)漏洞,駭客透過此漏洞不需使用者回應就能發動攻擊,並能掌控使用者系統。而賽門鐵克旋即在三天後(5/27)發表公告,並修補兩大企業產品中的漏洞。
賽門鐵克的公告中指出,這是一個堆疊溢位(stack overflow)的漏洞,可能影響Symantec Client Security及Symantec AntiVirus Corporate Edition等兩大企業及政府部門專用的資安產品。賽門鐵克表示,這有可能讓系統當機,以及讓遠端或在地的駭客在受影響的機器上執行程式,掌控整個系統。
除了修補該漏洞外,賽門鐵克同時也發表了IDS入侵偵測系統(intrusion detection system)的入侵特徵,以偵查可能針對該漏洞的攻擊。
賽門鐵克並且強烈建議客戶要嚴格限制只有有權限的使用者才能進入監督及管理系統,或是實體的主機系統。
此外,賽門鐵克也建議客戶所有的應用程式及作業系統都要進行最新修補程式的更新,並同時採用防火牆及防毒軟體,儘可能採用多種方式避免攻擊威脅。
受到該漏洞影響的賽門鐵克產品涵蓋Symantec Client Security 3.0與3.1、Symantec Antivirus Corporate Edition 10.0與10.1,消費端的Norton產品並不在影響之列。
上周三(5/24)資安業者eEye Digital Security警告賽門鐵克的防毒軟體出現高風險(high risk)漏洞,駭客透過此漏洞不需使用者回應就能發動攻擊,並能掌控使用者系統。而賽門鐵克旋即在三天後(5/27)發表公告,並修補兩大企業產品中的漏洞。
賽門鐵克的公告中指出,這是一個堆疊溢位(stack overflow)的漏洞,可能影響Symantec Client Security及Symantec AntiVirus Corporate Edition等兩大企業及政府部門專用的資安產品。賽門鐵克表示,這有可能讓系統當機,以及讓遠端或在地的駭客在受影響的機器上執行程式,掌控整個系統。
除了修補該漏洞外,賽門鐵克同時也發表了IDS入侵偵測系統(intrusion detection system)的入侵特徵,以偵查可能針對該漏洞的攻擊。
賽門鐵克並且強烈建議客戶要嚴格限制只有有權限的使用者才能進入監督及管理系統,或是實體的主機系統。
此外,賽門鐵克也建議客戶所有的應用程式及作業系統都要進行最新修補程式的更新,並同時採用防火牆及防毒軟體,儘可能採用多種方式避免攻擊威脅。
受到該漏洞影響的賽門鐵克產品涵蓋Symantec Client Security 3.0與3.1、Symantec Antivirus Corporate Edition 10.0與10.1,消費端的Norton產品並不在影響之列。
誰在線上
正在瀏覽這個版面的使用者:沒有註冊會員


