网络安全 频道

卡巴斯基曝严重漏洞用户上网遭拦截

    5月25日,计世网独家获悉,在诺顿出现“误杀门”事件后,另外一家国外杀毒厂商卡巴斯基亦出现“乌龙”,所有使用该公司相关软件的用户均无法正常上网。

    据一位“受害” 
    用户称,造成此次问题的软件是卡巴斯基反病毒软件 6.0或卡巴斯基互联网安全套装6.0。用户在安装这两种软件之后,在访问部分网站时,会出现页面无法打开的问题。而在卸载而当卸载卡巴斯基的上述软件产品后,再次访问这些WEB网站都恢复正常。经检查,问题出在卡巴斯基这两款软件上。

    在互联网应用中,出于负载分担或者可靠性考虑,许多大中型网站都是多主机多IP模式,这样,即使其中一台机器的WEB服务出现问题,PC机的IE客户端浏览器也会尝试向其他正常的WEB服务器发出新的HTTP请求,这样用户依然能够正常浏览WEB页面。 但是,PC机在安装了卡巴斯基的上述软件产品后,便出现浏览部分WEB页面报错打不开的问题。抓包跟踪分析发现,一旦网站的第一台WEB服务出现问题,卡巴斯基软件强制IE浏览器不在向其他正常的WEB服务器发出新的HTTP请求,而是中断了与WEB网站的连接,从而导致WEB页面打不开的现象。

    另据记者了解,而自卡巴斯基反病毒6.0和卡巴斯基互联网安全套装6.0发布以来,越来越多安装了上述卡巴斯基产品的互联网用户遇到这一问题,许多WEB网站几乎每天都能收到来自这些用户申报的问题。并且已有用户向卡巴斯基反馈此问题,但截至记者发稿前,卡巴斯基未对此漏洞进行修补。

0
相关文章