偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

白名單安全廠商Bit9遭入侵 致惡意軟件被信任運(yùn)行

安全
Bit9公司在2月8日發(fā)表blog公告受入侵對(duì)客戶影響情況。Bit9已經(jīng)接到報(bào)告稱其客戶發(fā)現(xiàn)在受bit9保護(hù)的網(wǎng)絡(luò)內(nèi)出現(xiàn)了由bit9簽發(fā)電子證書的惡意軟件。

Bit9公司在2月8日發(fā)表blog公告受入侵對(duì)客戶影響情況。Bit9已經(jīng)接到報(bào)告稱其客戶發(fā)現(xiàn)在受bit9保護(hù)的網(wǎng)絡(luò)內(nèi)出現(xiàn)了由bit9簽發(fā)電子證書的惡意軟件。

白名單安全廠商Bit9遭入侵 致惡意軟件被信任運(yùn)行

傳統(tǒng)的殺毒軟件往往是以“黑名單模式”工作,把惡意軟件隔離或清除,而Bit9的理念是“白名單”模式,只有允許的軟件才能被運(yùn)行。美國政府和至少30家財(cái)富100的企業(yè)都使用它的服務(wù)??梢哉f是企業(yè)軟件白名單技術(shù)(Whitelisting)的先驅(qū)。安裝了bit9 agent的客戶端只會(huì)允許白名單內(nèi)的軟件運(yùn)行,當(dāng)然也會(huì)完全信任簽發(fā)了bit9電子證書的軟件,本次出現(xiàn)的情況就類似當(dāng)年RSA的雙因子遭竊,處理不好將直接影響到bit9的使用用戶安全。

根據(jù)報(bào)道所述,攻擊者設(shè)法攻擊了bit9的系統(tǒng),而該系統(tǒng)并未使用bit9自身產(chǎn)品進(jìn)行保護(hù),闖入系統(tǒng)后,竊取了bit9的secret code-signing certificates。按照官方的說法是“由于運(yùn)維的故障,我們沒有在一小部分bit9網(wǎng)絡(luò)里的計(jì)算機(jī)安裝bit9產(chǎn)品。導(dǎo)致第三方惡意軟件可以臨時(shí)的,非法訪問了我們其中一個(gè)代碼簽名證書(digital code-signing certificates ),從而可為惡意軟件簽署了bit9的電子代碼簽名”。bit9的公告稱仍在調(diào)查入侵的源頭,目前bit9旗下至少3名客戶報(bào)告發(fā)現(xiàn)有bit9簽署的惡意代碼。

而有專家指出這次事件極可能是一起定向攻擊的開端,攻擊者真正的目的是攻擊受bit9保護(hù)的企業(yè),于是先從bit9下手攻擊。

bit9表示目前已經(jīng)撤銷了受影響的證書,并清除了之前的運(yùn)維故障,在所有的bit9物理及虛擬機(jī)環(huán)境內(nèi)安裝了bit9產(chǎn)品。并且會(huì)更新bit9產(chǎn)品去檢測(cè)和停止執(zhí)行使用該證書的惡意軟件。

責(zé)任編輯:藍(lán)雨淚 來源: freebuf
相關(guān)推薦

2014-05-12 09:08:19

2017-09-15 15:16:54

2011-01-21 17:53:44

Zimbra

2012-02-09 09:40:37

虛擬化虛擬桌面VDI

2013-08-08 09:15:09

2010-04-07 09:28:03

2013-09-16 09:57:52

2022-06-01 12:21:26

安全事件零信任

2010-11-10 15:35:42

2023-07-03 00:39:42

2009-12-24 15:40:57

IDC廠商防火墻白名單

2025-01-15 09:10:20

2010-06-02 09:25:07

安全廠商蘋果軟件間諜軟件

2021-01-08 16:56:00

紅帽StackRox容器

2014-07-07 17:14:25

Blue Coat

2015-05-18 17:18:37

2025-05-20 10:03:36

2016-06-07 11:15:39

2010-12-07 12:18:33

Juniper虛擬化安全

2023-03-06 15:15:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)