偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

卡巴斯基、火眼雙雙遭遇零日漏洞

安全 漏洞
谷歌一名安全研究員塔維斯·奧曼迪,上周在推特上披露了卡巴斯基防病毒軟件中的一個(gè)漏洞,利用此漏洞可繞過卡巴斯基2015、2016版防病毒產(chǎn)品,入侵用戶的計(jì)算機(jī)系統(tǒng)。

谷歌一名安全研究員塔維斯·奧曼迪,上周在推特上披露了卡巴斯基防病毒軟件中的一個(gè)漏洞,利用此漏洞可繞過卡巴斯基2015、2016版防病毒產(chǎn)品,入侵用戶的計(jì)算機(jī)系統(tǒng)。

卡巴斯基、火眼雙雙遭遇零日漏洞

“一個(gè)遠(yuǎn)程的無需交互的系統(tǒng)級(jí)漏洞,默認(rèn)設(shè)置。所以,(情況)要多嚴(yán)重有多嚴(yán)重。”

奧曼迪并未透露漏洞細(xì)節(jié),但卡巴斯基官方表示這是一個(gè)緩沖區(qū)溢出漏洞,并在確認(rèn)漏洞提交的24小時(shí)之內(nèi),發(fā)布了修復(fù)補(bǔ)丁。

另外一名安全研究人員,克里斯蒂安·埃瑞克上周公布了火眼核心產(chǎn)品中的一個(gè)零日漏洞的細(xì)節(jié)。埃瑞克表示,他于18個(gè)月前提交的這個(gè)可以遠(yuǎn)程獲得root文件系統(tǒng)訪問權(quán)限的漏洞。而且,埃瑞克還表示,另外有3個(gè)漏洞,僅供出售。埃瑞克給這些漏洞開出的價(jià)格是1萬美元/個(gè)。

夠酷,web服務(wù)器以root權(quán)限運(yùn)行!這就是安全廠商所干的安全漂亮事。

“這只是火眼/曼迪安特許多零日漏洞之一。坐等18個(gè)月了,這些火眼的安全‘專家’還是沒有解決。”

埃瑞克表示,如果火眼不修復(fù)這些問題的話,他們的產(chǎn)品就不值得信任。尤其是對(duì)于安全廠商來說,安全標(biāo)準(zhǔn)應(yīng)該更高。

火眼針對(duì)此事已發(fā)布公開聲明。聲明表示,感謝埃瑞克這樣的安全研究人員找到漏洞并幫助改善安全產(chǎn)品,但希望漏洞研究人員要負(fù)責(zé)任的披露相關(guān)信息。

“我們已經(jīng)聯(lián)系研究人員,以迅速判定問題,并努力減少對(duì)我們平臺(tái)和客戶安全的影響。”

原文地址:http://www.aqniu.com/news/10051.html

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2015-09-14 10:34:28

2023-10-25 16:07:28

2011-03-03 14:14:33

2022-03-28 12:47:48

網(wǎng)絡(luò)安全漏洞黑客

2011-09-26 19:10:57

2010-12-01 20:14:57

2019-08-26 00:30:48

2013-10-17 11:21:43

2009-04-02 09:40:07

2009-04-08 10:55:19

2012-09-27 11:50:31

2009-12-04 17:36:01

2009-09-04 21:28:11

2010-09-27 09:58:59

2013-09-03 11:03:41

2021-06-17 14:05:49

卡巴斯基安全

2023-06-09 18:51:38

2015-06-16 10:08:59

卡巴斯基DuquDuqu2.0

2013-03-07 09:26:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)