科技时代新浪首页 > 科技时代 > 业界 > 正文

杀毒软件也可能存在漏洞


http://www.sina.com.cn 2006年11月23日 15:50 ZDNet China

  漏洞评估公司Secunia称,该公司正在跟踪Panda软件公司的免费扫描软件的2个bug和一个漏洞,它们可能导致黑客可以在计算机中远程执行恶意代码。

  Panda ActiveScan——号称可以清除用户系统中多达11万种病毒,蠕虫以及木马——中的2个漏洞都跟错误的ActiveX控件有关,Secunia 的一个把此项问题定位为“非常危险的”的顾问说,这些控件有可能导致缓存溢出。

  例如,恶意站点可以利用这个漏洞,使用户的系统在无预警情况下重启,并且给攻击者提供系统文件及规格的信息。

  Secunia还报道了Active Scan的另一漏洞,错误的ActiveX控件在代码是由多个线程运行的时候,无法保证线程安全,或者不允许某些功能的执行。

  “这些漏洞会被恶意站点利用,它们可以通过竞争冒险来使内存崩溃并且执行任意代码,”Secunia称。竞争冒险会在系统输出依靠其他事件来确定时序的情况下发生。

  为了修正该漏洞,Secunia建议用户升级到ActiveScan 5.54.01版。

  Panda的产品技术官Ryan Sherstobitoff告诉SCMagazine.com说,今天下午,该公司已经给该漏洞打了补丁,用户可以放心使用该扫描产品。

  “鉴于这是一种在线扫描,我们的开发者在它能够影响到大量用户之前,能够回应并修正这种情况,”他说。“用户被攻击的几率是有限的,因为你没有在自己的计算机上运行任何东西。所以它很难造成影响广泛的攻击。”

  他说他还不知道有任何用户遭到攻击。

发表评论 _COUNT_条

爱问(iAsk.com) 相关网页共约3,430,000



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有