网络安全 频道

赛门铁克误杀门后又一安全厂商报漏

      【IT168专稿】6月7日,安全软件国际厂商CA提醒用户,其多款杀毒软件存在安全漏洞,可能被黑客利用,在用户计算机中执行恶意代码。这些杀毒软件的引擎存在缓冲区溢出漏洞。黑客们可以通过发送文件名过长的Cab文件来利用该漏洞。如果该漏洞被成功利用,那么将允许黑客以系统管理员权限在用户计算机中执行恶意代码,或者发动DDoS拒绝服务攻击,最终导致系统崩溃。

  据了解,目前引擎版本低于30.6的CA杀毒软件产品均可能受该漏洞影响,主要产品包括CA Antivirus for the Enterprise (r8 and r8.1)、CA Antivirus 2007 (v8)、CA Internet Security Suite 2007 (v3)、CA Secure Content Manager 8.0、CA Anti-Virus Gateway 7.1,以及BrightStor ARCserve Backup (r11.1)。

  CA公司已经将该安全漏洞定级为“高”风险等级。目前,CA已经发布了相应的补丁程序。CA中国目前还未对此事表态,存在该漏洞的CA杀毒软件产品是否会影响中国用户,还不得而知。这是继赛门铁克和卡巴斯基“误杀门”事件后,又一国际知名安全厂商爆发漏洞危机。

0
相关文章