据国外媒体报道,安全软件厂商CA日前提醒用户,其多款杀毒软件存在安全漏洞,可被黑客利用,在用户计算机中执行恶意代码。
CA日前表示,其多款杀毒软件的引擎存在缓冲溢出漏洞。黑客可以通过发送文件名过长的CAB文件来利用该漏洞。
如果该漏洞被成功利用,那么将允许黑客以系统级权限在用户计算机中执行恶意代码。
或者至少发动拒绝服务攻击,最终导致系统崩溃。
据悉,杀毒引擎版本低于30.6的均受该漏洞影响,主要产品包括CA Antivirus for the Enterprise (r8 and r8.1)、CA Antivirus 2007 (v8)、CA Internet Security Suite 2007 (v3)、CA Secure Content Manager 8.0、CA Anti-Virus Gateway 7.1,以及BrightStor ARCserve Backup (r11.1)。
CA将该安全漏洞定级为“高”风险,即最严重的为危险级别。而赛门铁克也将其视为10个危险级别中的最高级别“10”。日前,CA已经发布了相应的补丁程序。IP安全策略学习 如何防范被Ping与封闭端口“RWX黑客”可远程控制用户计算机相关资讯 赛门铁克 漏洞 安全 CA
- 赛门铁克计划收购Blue Coat (06月13日)
- 赛门铁克核心杀毒引擎存在高危漏洞 (05月17日)
- 赛门铁克意外泄漏多个Google SSL证 (10/29/2015 06:56:36)
| - 赛门铁克签发给 Blue Coat的中级证 (05月30日)
- PKI/CA 技术的介绍 (05月08日)
- 赛门铁克为Google域名颁发证书 (09/20/2015 21:19:14)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接
|