首页 | 手机 | 笔记本 | 硬件 | MP3 | 数码相机 | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 博客 | 商城 | 分站 | 北京 上海 广州 深圳
首页 >> 学院 >> 病毒与安全 >> 病毒与安全病毒预警

卡巴斯基在线扫描爆漏洞让黑客利用

2007-10-20 12:16:00 文/Matt Chapman 出处:赛迪网
  近日,卡巴斯基在线扫描功能被发现存在安全隐患,黑客可以利用这个漏洞劫持用户的系统。

  当vnunet.com联系卡巴斯基公司求证时,一名发言人说他“对此并不知情”,公司稍后会发布一个声明。

  几小时后卡巴斯基高级技术顾问David Emm通过电话作了类似的回复。

  在讨论产品的漏洞之前,这位技术顾问说:“目前为止世界上没有100%安全的产品,只要是人类写的软件,人类就能破坏它。”

  当vnunet.com提及卡巴斯基的在线扫描被发现漏洞一事时,他表示他还没有发现存在这个问题,“我正在奥尔顿塔主题公园参加与客户的互动活动。”

  经过进一步的询问,Emm又回复说,用户在卡巴斯基网站上下载最近发布的版本可以修补这个漏洞。

  他说:“网站上提供的软件是最新版本,已经修正了这个问题。”

  然而,Emm承认已经安装老版本卡巴斯基的用户无法直接使用最新版本。

  他说:“你必须首先卸载以前的版本才能安装最新版。”

  当被问到卡巴斯基是否会告诉用户这个问题时,Emm的回答是“很有可能”但是“不确定”。

  这个漏洞是由kavwebscan.CKAVWebScan ActiveX控件中的字符串格式错误引起的,用户在使用在线扫描之前必须下载这个控件。

  黑客可以利用这个漏洞执行危险的代码,例如当用户访问恶意网站时不但得不到保护反而会遭到入侵。

  安全公司Secunnia在一份报告中将这个漏洞定为“高危”级别。

  这个漏洞影响卡巴斯基5.0.93.1及以前的版本,在升级到5.0.98.0后得到修正。

  该漏洞首先被Harmony Security安全人员Stephen Fewer发现并报告给iDefense实验室。
看本文的网友还看了:
热点关注:
·视频教程中心
·AutoCAD 2007
·Dreamweaver8
·Photoshop CS3
·PS图层全知道
·Flash Action Script
·数码照片处理大全
最新教程>>>
·Photoshop CS3视频教程:Vista壁纸自己做
·视频教程 Photoshop超超级去水印法
·Dreamweaver视频教程-制作网站三大原则
·AutoCAD 2007中文版标准视频教程—初识三维部
·AutoCAD 2007中文版标准视频教程—端盖(2)
·AutoCAD 2007中文版标准视频教程—建筑平面图
·GoLive视频教程—使用CSS编辑器之一
·GoLive视频教程—通过CSS+DIV进行布局之一
·学院频道热门文章
·卡巴斯基7.0简体中文版发布 带来了哪些改变?
·洋为中用 让迅雷和AvantBrowser成绝配
·体验Vista三个特性 鲜有人知的有趣操作
· 灵活操作 Vista用户安全控制功能
·教你安装Discuz Discuz! 6.0.0试用
·拒绝盗号 奇虎360保险箱抢先测试
·调出特色调出美 用Photoshop调色照片
·又见抠发教程 用Photoshop抽出滤镜抠发
·学院专题
·玩转智能手机 手机软件下载
·让你的系统守身如玉 系统进程防狼手册
·小编们的软件聚宝盆 连载中……
·炫夏桌面 高清晰壁纸集中下载
·广州发布日 Adobe CS3中文版全接触
·今日推荐
·引发行业大洗牌 399元主板风暴来袭!
·最精彩的较量 24款8600GT显卡横向评测
·十五款万元以下迅驰四笔记本横向评测
·多重创新 Intel开发者论坛07秋季峰会
·还买啥显卡 看专题千元级显卡免费送
2006 经营许可证编号: 粤B2-20050807