IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 网络产品 >> 网络安全频道 >> 安全警报
    小心 你的杀毒软件也可能存在漏洞 [安全警报]
    赛迪网
    2006-11-23 10:18:00 文/

      漏洞评估公司Secunia称,该公司正在跟踪Panda软件公司的免费扫描软件的2个bug和一个漏洞,它们可能导致黑客可以在计算机中远程执行恶意代码。

     Panda ActiveScan——号称可以清除用户系统中多达11万种病毒,蠕虫以及木马——中的2个漏洞都跟错误的ActiveX控件有关,Secunia 的一个把此项问题定位为“非常危险的”的顾问说,这些控件有可能导致缓存溢出。

      例如,恶意站点可以利用这个漏洞,使用户的系统在无预警情况下重启,并且给攻击者提供系统文件及规格的信息。

      Secunia还报道了Active Scan的另一漏洞,错误的ActiveX控件在代码是由多个线程运行的时候,无法保证线程安全,或者不允许某些功能的执行。

      “这些漏洞会被恶意站点利用,它们可以通过竞争冒险来使内存崩溃并且执行任意代码,”Secunia称。竞争冒险会在系统输出依靠其他事件来确定时序的情况下发生。

      为了修正该漏洞,Secunia建议用户升级到ActiveScan 5.54.01版。

      Panda的产品技术官Ryan Sherstobitoff告诉SCMagazine.com说,今天下午,该公司已经给该漏洞打了补丁,用户可以放心使用该扫描产品。

      “鉴于这是一种在线扫描,我们的开发者在它能够影响到大量用户之前,能够回应并修正这种情况,”他说。“用户被攻击的几率是有限的,因为你没有在自己的计算机上运行任何东西。所以它很难造成影响广泛的攻击。”

      他说他还不知道有任何用户遭到攻击。


    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
    ·IE漏洞可导致用户掉入网络诈骗陷阱
    ·政府网站.gov最安全.ro域名最危险
    ·警惕病毒下载器和进程杀手变种病毒
    ·黑客瞄准个人账号 盗号贼病毒成热门
    ·小心被深山红叶破解Windows系统密码