首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
联想移动被卖 消费者和国产手机阵营很微软:Vista销量达1.9亿套 3月内卖50
您现在的位置:IT动态>>IT要闻
赛门铁克封堵ActiveX控件安全漏洞
时间:2007-8-10 来源:ChinaItLab 作者:青梅 保存本文 进入论坛

  日前,赛门铁克公司为其安全产品诺顿杀毒软件发布了一款补丁程序,据悉,该款补丁针对诺顿杀毒软件ActiveX编程控件上的一处可能造成严重后果的安全漏洞。

  当地时间本周四,赛门铁克宣布封堵了诺顿杀毒软件客户端软件上的一处安全漏洞,该漏洞存在于两个ActiveX控件上,可能导致攻击者在被攻击电脑上运行未经授权的软件。安全服务厂商Secunia ApS将这一漏洞的危险级别设定为“高危”级别。

  该漏洞属于“输入确认”型错误,即意味着诺顿杀毒软件在接收数据后,不能辨别出其是否藏有恶意指令。受这一安全漏洞影响的诺顿版本有Norton AntiVirus、Norton Internet Security、Norton System Works、Norton Internet Security 2006以及Anti Spyware Edition版本。

  赛门铁克公司建议使用上述版本软件的用户应当运行软件上的“LiveUpdate”功能,尽可能早地下载补丁程序。另外,赛门铁克的企业产品AntiVirus Corporate Edition、AntiVirus Corporate Edition等没有受到漏洞的影响。

  系统网络安全协会(SANS Institute)的首席调查官Johannes Ullrich称,“尽管这些ActiveX程序控件漏洞属于普通、常见的安全隐患,但它们的危害却十分严重,这是因为诺顿杀毒软件使用非常普遍,只要登录了藏有恶意代码的网站,就将成为牺牲者。”

  三个月之前,一个黑客组织公布了ActiveX控件上存在的安全漏洞。后来这些黑客每天坚持在网上发布关于这些漏洞的一个细节,一直持续到五月底。

责任编辑:Andy

相关文章
Facebook的安全漏洞威胁到用户帐号
赛门铁克:ActiveX浏览器插件漏洞最多
赛门铁克:安全战场已由基础设施转向信息
奇虎宣称暴风影音存在安全漏洞 易被黑客挂马
华为赛门铁克合资进军网络安全领域
旧版Excel有漏洞 用户个人信息会被窃取
中国是受僵尸病毒感染最多的国家
卡巴斯基在线杀毒存在攻击用户大漏洞
赛门铁克:中国网络安全环境较差
赛门铁克:失窃银行帐号黑市可卖400美元
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709