Discuz!NT|BBS|论坛

注册

 

发新话题 回复该主题

Symantec防毒软件升级器存在安全隐 [复制链接]

1#

Symantec防毒软件升级器存在安全隐患

Symantec防毒软件升级器存在安全隐患

  据德国计算机安全公司Phenoelit指出,Symantec公司防病毒软件产品的病毒数据库升级程序存在安全漏洞,使得怀有恶意的代码有可能被下载到PC机上。

  Symantec公司防病毒软件使用名为LiveUpdate的工具自动升级病毒数据库,但在该工具的1.4版和1.6版中存在安全漏洞。当1.4版的LiveUpdate试图升级时,它会尝试连接Symantec公司的一个特定服务器,但是这个连接可能被使用域名服务器进行攻击的黑客所拦截,并将连接转向到黑客选择的服务器。这样用户就可能下载到黑客提供的文件到自己的机器上。

  使用1.6版的LiveUpdate进行升级不会造成类似1.4版那样的黑客攻击,但仍然可能遭到黑客攻击,使得网络性能下降。尽管如此,Phenoelit公司仍然建议用户升级到1.6版以避免像1.4版那样更有可能遭到严重的攻击和损害。

  Phenoelit公司是在9月22日在自己的网站上发布有关Symantec软件工具的安全隐患问题的,但Symantec公司并没有马上做出回应。
分享 转发
TOP
发新话题 回复该主题