首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 软件 > 正文
Sircam:杀毒软件也有无能为力之时

http://www.sina.com.cn 2001年08月01日 09:43 日经BP社

  日前已证实在Symantec及Trendmicro的用于门户网站的防病毒软件中,存在有时无法检查出“Sircam”的缺陷。即使使用最新的检查病毒用的数据文件,有时也无法检查出该病毒。

  存在此问题的是Symantec的“Norton AntiVirus 1.5 for FireWalls”和“Norton AntiVirus 2.1/2.51 for Gateways”,Thendmicro的“InterScan VirusWall for Windows
NT 3.x”*。Thendmicro于7月26日在该公司的Web站点上公开了补丁程序。另外,Symantec已于7月27日起向用户公布修正了该缺陷的版本。

  两家公司都表示,上述产品并不是完全不能检查出Sircam病毒,而是“有时无法查出”。现在正在全球肆虐的Sircam病毒是将自身添加到邮件中扩散感染的病毒。在将自己发送出去时,Sircam从发送方的机器中随机选择文件,将其嵌入病毒文件。因此,不仅仅是文件名,就连文件的内容本身也因发送方不同而各异。在这些文件中的一部分内容中,上述产品无法正确识别Sircam病毒来。

  据两家公司称,问题出在邮件(确切地说应该是附件)的编码数据上。一般来说,二进位制文件等也可以发送,附件根据MIME形式的不同,将采用Base64等编码。具有邮件发送功能的Sircam病毒可以用自身将病毒文件进行编码之后将其发送出去。此时,对于某些文件,Sircam病毒可以将其编码为防病毒软件不能将其识别为附件的字符串。

  躲过防病毒软件检查的包含病毒的邮件,在经过普通的邮件软件解码后又还原为原来的文件。因此,如果用户打开收到的病毒邮件,该病毒就会开始感染并发作。

  如上所述,由于无法识别编码数据中的病毒,因此只有即时监视邮件(SMTP)的传输信息量的网关产品才会受到影响。两家公司的台式机用产品及群件用产品等将不会受到此问题的影响。因为这些产品是用邮件软件等其它的软件将邮件解码后再对文件进行检查。

  具体的对策是安装补丁程序及修正版本。Trendmicro已经在该公司的Web站点上公开了补丁程序。

  另外,关于“InterScan VirusWall for Windows NT 3.x”,已证实当病毒文件扩展名为“.lnk”时存在不进行检查的问题。不过,.lnk是同Windows的快捷方式文件相关的扩展名,即使双击此文件,也不会发生病毒感染发作的情况。因此,不检查.lnk文件是该产品此前的标准。

  但是,“如果用户改变相关内容,也不能完全排除.lnk文件执行病毒文件的可能性”(Trendmicro)。因此为了以防万一,该公司修正并公开了搜索引擎以便能够对.lnk进行检查。

  Symantec已备好对缺陷进行了修正的小型升级版产品。至于“Norton AntiVirus 2.1/2.51 for Gateways”,该公司已于7月27日向用户公布。而“Norton AntiVirus 1.5 for FireWalls”,该公司则于7月28日起公布。而且,在与该公司没有业务关系的情况下,用户如果同该公司的技术支持部门取得联系,就可以得到相应的解决方案。

  两家公司均劝告用户在防病毒软件的缺陷得到修正之前,绝对不能打开可疑的附件,或者采用台式机的防病毒产品来对付此病毒。在使用可以检查邮件内容的门户网站产品时,过滤Sircam病毒特有的文本“Hi! How are you?”或者“Hola como estas ?”等也可以起到效果。但是,这毕竟只是一种暂时的对策,如果遇到病毒变种它就会失去作用。因此有必要尽早使用补丁程序及升级版本。另外,必须坚守的前提是经常更新采用最新的病毒检查数据文件。

  * 3.x以前的版本中虽然也存在同样的问题,但现在不在支持之列。(IT Pro)

  短信发送,浪漫搞笑言语传情
  订科技短信第一时间掌握IT业界动态
  点击此处订阅手机短信NASDAQ最新行情


发表评论】【应用软件】【短信推荐】【关闭窗口

新 闻 查 询



分 类 广 告
北京
  • 韩国周末3日游
  • 全天候自动热水器
  • 资格认证考前培训
  • 家居装修新概念
  • 重兴园板式小高层
  • 人大在职研究生班 济南
  • 金希望带您去成功
  • 花纹玉雕-玉保平安
  • TCL“纳米手机”
  • 山东师大通广培训 上海
  • 交大品牌昂立培训
  • 虹桥伴您游天下
  • 新惊喜一百新干线
  • 强强组合抑制肿瘤 广东
  • 管理科学研究生班
  • 中国股坛一匹黑马
  • 分类广告刊登热线>>
    新浪个人家园全面升级,买一送二超值大礼!


     相关链接
    “红色代号”蠕虫病毒侵袭瑞士(2001/08/01 09:21)
    专家称对“代号红色”病毒可以放松(2001/08/01 08:43)
    国内已有用户感染肆虐美国的代号红色病毒(2001/08/01 06:55)
    我国专家否认“红色代号”病毒源自中国(图)(2001/07/31 16:21)
    让噩梦不再继续-远离电脑病毒专题
     新浪推荐:定制您关心的新闻,请来我的新浪
    把爱说出口--来女人频道书写爱的誓言
    新浪教育全新改版--英语、考试、出国、培训
    快来参加新浪网友婚纱靓照大赛!
    中国队冲击世界杯
    北京2008年奥运会专题
    北京景点实用手册--玩转京城好参谋
    订阅手机短信笑话 天天笑口常开!
    为漫画梦找一个家-漫画作家专栏闪亮登场!


    科技时代意见反馈留言板 电话:010-82612286   欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息 | 网站律师

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网