频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

祸起RAR Symantec爆出高危漏洞

来源:驱动之家 作者:上方文Q 出处:巧巧读书 2005-12-27 进入讨论组

  当地时间本周二晚些时候,Symantec表示其反病毒软件中存在一个漏洞,黑客可利用该漏洞控制用户的电脑。

  丹麦安全厂商Secunia公司对漏洞的危险等级定位是“高度危急”。Secunia发布的 安全公告 显示,这一漏洞影响Symantec的大多数产品,包括Windows和Mac平台上运行的家庭版和企业版Symantec AntiVirus、Symantec Norton AntiVirus、Symantec Norton Internet Security、Symantec Mail Security、Symantec Brightmail AntiSpam、Symantec Client Security、Symantec Web Security等等。

  据第一个发现该漏洞的安全顾问Alex Wheeler介绍,这一漏洞存在于为病毒扫描分析提供文件格式支持的Symantec AntiVirus Library中,主要涉及版本号为3.2.14.3的Dec2Rar.dll文件。他说:“在解压RAR文件时,Symantec的产品会出现多个堆溢出问题,使黑客能够完全控制被保护的系统。这些漏洞可以在产品的默认配置下通过SMTP等协议被远程利用,而且无需用户参与。”

  Symantec目前还没有发布针对该漏洞的安全补丁。Alex Wheeler建议用户在漏洞得到修正之前关闭Symantec产品对RAR文件的病毒扫描功能。  

  今年2月份,Alex Wheeler曾在Symantec反病毒产品中发现了另一个堆溢出漏洞,但与这次发现的漏洞不同。10月份,他还披露了Kaspersky反病毒产品中一个类似的漏洞。浏览地址: http://www.qqread.com/news/f091179800.html 更多文章 更多内容请看漏洞专区专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章