【IT168 资讯】最近据iDefense实验室的安全专家表示,在一些安全厂商的产品中发现了很多安全问题,其中包括Trend Micro、Check Point Zone Labs等厂商的产品。
在Trend Mircro的两个产品中发现了很多缓冲区溢出的漏洞可以利用。
通过这些安全缺陷,在运行这些产品的计算机上,远程用户能够以系统级别的权限来执行任意代码,据iDefense的报告称,这个两个产品分别是Trend Micro的反间谍软件和它的ServerProtect反病毒软件。
Trend Micro已经发布了一些补丁来修补这些问题,更多信息可以从公司的知识文章库中查询。
Trend Micro的发言人表示,“我们非常感激第三方的安全研究者能提醒我们这些产品的问题,Trend Micro素来有具有这样的传统:提供给客户必要的补丁以让他们始终处于安全之中。”
另外,在ZoneAlarm的两款产品中也发现了多个安全漏洞,攻击者可能利用此漏洞提升自己的权限。
目前ZoneAlarm已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。