360安全中心:金山網盾高危漏洞早已被大規模利用

作者: 來源:IT新聞網 2011-12-31 10:14:59 閱讀 我要評論 直達商品

身陷“筆誤門”的金山公司,今日再度陷入新的誠信危機“漏洞門”。5月24日,中國國家信息安全漏洞庫證實金山網盾存在一個高危的內核本地提權漏洞(國家漏洞庫編號:CNVD-2010-00979),并公布了該漏洞利用相關細節。

身陷“筆誤門”的金山公司,今日再度陷入新的誠信危機“漏洞門”。5月24日,中國國家信息安全漏洞庫證實金山網盾存在一個高危的內核本地提權漏洞(國家漏洞庫編號:CNVD-2010-00979),并公布了該漏洞利用相關細節。同一天,國外權威漏洞機構Secunia研究并收錄了金山網盾這一漏洞,同時對該漏洞進行了自己的解釋和歸類(SA ID:SA39916)。國內外兩大權威安全機構同時證實金山網盾存在高危漏洞,把此前一直高調否認軟件有有漏洞的金山公司置于非常尷尬的境地。

此前,針對金山公司聲明“金山網盾有漏洞純屬惡意誹謗和造謠”,國內知名安全社區卡飯殺毒論壇上很快有網友曝料稱:金山網盾的這一高危漏洞早已經被exploit-db.com等國外專業漏洞網站測試驗證,并公開貼出了漏洞的技術分析和利用代碼。國內外數十家博客、安全論壇中也都紛紛進行轉帖。

據熟悉安全行業的技術人員介紹,exploit-db.com這樣著名的漏洞網站一般并不會披露還沒有修復的漏洞細節,除非軟件廠商否認漏洞、拒不修復漏洞。從漏洞信息來看,黑客完全可以利用金山網盾的這一內核本地提權漏洞完全控制金山網盾用戶的電腦。

著名安全專家石曉紅說,根據歷次木馬病毒爆發的規律,如果一款軟件的漏洞細節和利用代碼曝光,黑客很快就會制作各種木馬病毒攻擊這款軟件的用戶。因為金山網盾能夠注入近20款瀏覽器,木馬利用這個本地提權漏洞攻擊用戶電腦,能夠獲取用戶通過瀏覽器輸入的所有的用戶名和密碼,以及通過瀏覽器上傳和下載的文件。

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  四川汶川發生5.0級地震 網友稱重慶江北有震感

據重慶地震臺網測定,今日14時11分52秒,四川汶川(東經103.5度,北緯31.2度)發生5.0級地震。震源深度15公里。 據重慶地震臺網測定,今日14時11分52秒,四川汶川(東經103.5度,北緯31.2度)發生5.0級地震。震源深度>>>詳細閱讀


本文標題:360安全中心:金山網盾高危漏洞早已被大規模利用

地址:http://m.sdlzkt.com/a/01/20111231/243934.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 精品欧美成人高清在线观看2021| 爱情岛永久地址www成人| 国产成人免费av片在线观看| 成人免费在线视频| 国产成人精品一区二区三区免费 | 成人综合在线视频免费观看完整版| 2021国产成人精品国产| 成人女人a毛片在线看| 国产成人AV免费观看| 欧洲成人全免费视频网站| 国产成人无码一二三区视频| 狠狠色成人综合首页| 全球中文成人在线| 成人免费在线观看网站| 久久成人国产精品一区二区| 国产成人综合日韩精品无码| 欧美成人免费全部观看在线看| 国产成人A亚洲精V品无码| 成人影院久久久久久影院| 久久久久99精品成人片| 国产成人一区二区三区| 成人国产一区二区三区| 欧美日韩成人在线| 中文成人无字幕乱码精品区| 国产成人最新毛片基地| 成人免费毛片视频| 成人黄18免费视频| 99久久亚洲综合精品成人网| 午夜成人无码福利免费视频| 国产成人精品视频网站| 成人午夜视频免费| 欧美成人性色xxxxx视频大| 久久久久免费看成人影片| 亚洲国产成人99精品激情在线| 国产成人久久精品| 四虎成人免费网址在线| 四虎永久成人免费| 免费看的成人yellow视频| 国产成人av一区二区三区在线观看 | 久久精品成人一区二区三区| 午夜精品成人毛片|