[新聞]專家警告:賽門鐵克防毒軟體含有重大漏洞

您心情好嗎?任何哈拉話題,皆歡迎於此區分享留言
回覆文章
逍遙樓主

[新聞]專家警告:賽門鐵克防毒軟體含有重大漏洞

文章 逍遙樓主 » 2006-05-29 8:29 AM

該漏洞不需經由使用者互動就可能發動攻擊,而且可讓駭客掌控整個系統,eEye將此漏洞評為「高度風險」,意謂可造成遠端攻擊。受影響的軟體涵蓋Symantec Antivirus 10.x、Symantec Client Security 3.x。

資安業者eEye Digital Security在本周三(5/24)張貼一簡短的公告,指出賽門鐵克(Symantec)的防毒軟體中藏有一高危險的漏洞。

eEye的公告指出,該漏洞不需經由使用者互動就可能發動攻擊,而且可讓駭客掌控整個系統,eEye將此漏洞評為「高度風險」(high risk)等級,意謂可造成遠端攻擊。受影響的軟體涵蓋Symantec Antivirus 10.x、Symantec Client Security 3.x,而其他尚未被列出的產品也可能受影響。eEye並未揭露該漏洞的細節,也表示目前尚未發現公開分享的概念驗證攻擊程式,或是有可能出現緊急攻擊的徵兆。

賽門鐵克證實已得知此事,並著手針對Symantec AntiVirus 10.x展開調查,表示有必要的話將會迅速回應及提供解決方案。

Symantec 10.x主要提供間諜軟體、廣告軟體、病毒及其他惡意程式的即時偵測及修復,提供個人版及企業版,有許多大型企業及政府單位都採用了該軟體,預估全球約安裝了2億套。

網路安全專家長久以來一直警告,防毒軟體將會成為駭客的攻擊目標,這一年多以來有許多知名的防毒軟體都被發現存有重大漏洞,2004年3月,就有一名為Witty的蠕蟲對Internet Security Systems所銷售的防毒軟體發動攻擊,Witty具有破壞受感染電腦硬碟的能力,讓個人電腦無法正常運作甚至讓電腦掛掉。

SANS網路風暴中心技術長Johannes Ullrich則認為,賽門鐵克的漏洞也可能導致另一個Witty的出現。

kevin5

文章 kevin5 » 2006-05-29 12:08 PM

其實防毒軟體並不是萬能
以前在電腦公司
有同是乾脆不裝
只要是有良好的習慣
來路不明信件,奇怪檔案都不看
不要以為只有執行檔會染毒,任何類型的檔案都可能會帶毒,圖片檔是最好的媒介,許多色情網站、色情圖片都帶有高危險性

chun
資深會員
資深會員
文章: 2040
註冊時間: 2006-04-21 4:51 PM
聯繫:

文章 chun » 2006-05-29 6:49 PM

這些漏洞....
不知道是不是防毒軟體自己放出來的消息......
呵呵....

阿志
高級會員
高級會員
文章: 6686
註冊時間: 2004-06-18 6:07 PM
聯繫:

文章 阿志 » 2006-05-29 7:02 PM

他的問題長期以來都存在 :wink: 真是令人不可思議
防毒軟體耶,自己有這麼大的問題
還好我從來沒用過,去年被發現的那個問題之後,更堅定了我不用的想法
還是卡車好些 :arrow:

逍遙樓主

文章 逍遙樓主 » 2006-05-30 8:58 AM

賽門鐵克的公告指出,這是一個stack overflow漏洞,可能影響Symantec Client Security及Symantec AntiVirus Corporate Edition。除了修補該漏洞外,賽門鐵克同時也發表了IDS的入侵特徵,以偵查可能針對該漏洞的攻擊。

上周三(5/24)資安業者eEye Digital Security警告賽門鐵克的防毒軟體出現高風險(high risk)漏洞,駭客透過此漏洞不需使用者回應就能發動攻擊,並能掌控使用者系統。而賽門鐵克旋即在三天後(5/27)發表公告,並修補兩大企業產品中的漏洞。

賽門鐵克的公告中指出,這是一個堆疊溢位(stack overflow)的漏洞,可能影響Symantec Client Security及Symantec AntiVirus Corporate Edition等兩大企業及政府部門專用的資安產品。賽門鐵克表示,這有可能讓系統當機,以及讓遠端或在地的駭客在受影響的機器上執行程式,掌控整個系統。

除了修補該漏洞外,賽門鐵克同時也發表了IDS入侵偵測系統(intrusion detection system)的入侵特徵,以偵查可能針對該漏洞的攻擊。

賽門鐵克並且強烈建議客戶要嚴格限制只有有權限的使用者才能進入監督及管理系統,或是實體的主機系統。

此外,賽門鐵克也建議客戶所有的應用程式及作業系統都要進行最新修補程式的更新,並同時採用防火牆及防毒軟體,儘可能採用多種方式避免攻擊威脅。

受到該漏洞影響的賽門鐵克產品涵蓋Symantec Client Security 3.0與3.1、Symantec Antivirus Corporate Edition 10.0與10.1,消費端的Norton產品並不在影響之列。

紫炫風
正式會員
正式會員
文章: 227
註冊時間: 2005-04-14 10:34 PM
聯繫:

[閒聊]

文章 紫炫風 » 2006-05-30 10:56 AM

其實完全不裝防毒軟體,中獎的機率是最高的
無論你多麼的小心,那也只是防範檔案附加的病毒

是防不了駭客入侵的!!

小心為上!!

:idea:

kevin5

Re: [閒聊]

文章 kevin5 » 2006-05-30 11:10 AM

紫炫風 寫:其實完全不裝防毒軟體,中獎的機率是最高的
無論你多麼的小心,那也只是防範檔案附加的病毒

是防不了駭客入侵的!!

小心為上!!

:idea:
防毒跟防駭客好像是兩回事喔
如果是在公司內部,公司已有再internet前端裝設好防火牆,client端是不需再安裝軟體是防火牆的,如果是家中的電腦(一般人應該不可能在家中裝個cisco pix firwall或是NetScreen這種設備吧)就可考慮安裝軟體是防火牆了

逍遙樓主

Re: [閒聊]

文章 逍遙樓主 » 2006-05-30 11:35 AM

kevin5 寫: 防毒跟防駭客好像是兩回事喔
如果是在公司內部,公司已有再internet前端裝設好防火牆,client端是不需再安裝軟體是防火牆的,如果是家中的電腦(一般人應該不可能在家中裝個cisco pix firwall或是NetScreen這種設備吧)就可考慮安裝軟體是防火牆了
家中裝cisco pix firwall或是NetScreen這種設備的人....
聽說現在不是離開了醫院就是在員林跟台中兩地跑的樣子..... :arrow:

阿志
高級會員
高級會員
文章: 6686
註冊時間: 2004-06-18 6:07 PM
聯繫:

文章 阿志 » 2006-05-30 1:13 PM

所以我的電腦裝了兩套,一套防毒,一套防駭
蠻佔系統資源的,還好記憶體夠大

回覆文章

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員