当前位置:首页 > 安全 >

赛门铁克反病毒软件有缺陷 堆溢出缺陷惹祸

发布时间:2007-08-10 18:56:45 来源:|0 作者:
[摘要]美国当地时间本周三,赛门铁克公司证实,由于其AntivirusLibrary中存在一处缺陷,远程黑客可以控制安装有其反病毒软件的计算机。独立安全研究人员亚历克斯发现了该缺陷,并在本周二发布了有关该缺陷的补丁软件。他在安全公告中阐述了在解压RAR文件时SymantecAntivirusLibrary是

   美国当地时间本周三,赛门铁克公司证实,由于其Antivirus Library中存在一处缺陷,远程黑客可以控制安装有其反病毒软件的计算机。

   独立安全研究人员亚历克斯发现了该缺陷,并在本周二发布了有关该缺陷的补丁软件。他在安全公告中阐述了在解压RAR文件时Symantec Antivirus Library是如何被“堆溢出”缺陷“覆盖”的。

   要制造堆溢出缺陷,恶意黑客需要发送大大超过缓存区大小的大量数据。与缓冲区溢出一样,这类攻击使得黑客能够覆盖系统内存,运行他们的代码。

   亚历克斯表示,在反病毒软件扫描RAR文件中的病毒或蠕虫时,赛门铁克的用户就可能会受到攻击。这种攻击可以通过电子邮件发动,用户无需打开电子邮件或点击附件。亚历克斯建议用户在赛门铁克发布补丁软件前关闭对RAR文件扫描的功能。

   赛门铁克的一位女发言人提供了一份证实该缺陷和补丁软件存在的声明。声明指出,赛门铁克用户应当升级他们的反病毒软件,以获得该补丁软件。该女发言人说,赛门铁克计划在本周三晚些时候升级Antivirus Software Library,修正该缺陷。她表示,截止到本周三中午,赛门铁克还没有收到利用该缺陷的“缺陷利用”代码出现。

【返回首页】