查看: 160958|回复: 619

卡巴斯基反病毒软件修正其0day Bug

[复制链接]
发表于 2015-10-12 17:24:12 | 显示全部楼层 |阅读模式
094620r7n474oocsi7i3me.jpg
卡巴斯基已经迅速修正了旗下互联网安全防病毒软件当中存在的一个bug,这个bug允许黑客在受害者电脑上阻止Windows Update和其他服务。谷歌Project Zero安全研究人员Tavis Ormandy在9月初发现了这个零日漏洞。更具体地说,Tavis Ormandy是在卡巴斯基的网络攻击拦截器组件当中发现了这个零日漏洞。网络攻击拦截器组件可以防止恶意软件和依赖于互联网或本地网络其他电脑发动的攻击。
据Tavis Ormandy的研究显示,这个问题实际上是一个设计缺陷,网络攻击拦截器是一个简单的无状态包过滤器,内建模式匹配签名系统。这意味着组件依次扫描每个网络数据包,如果检测到恶意数据包,卡巴斯基杀毒简单地将数据包的起源IP地址加入黑名单。
因此,攻击者可以很容易地欺骗网络数据包,进而让网络攻击拦截器屏蔽Windows更新,卡巴斯基自身的更新服务器地址,可能削弱电脑的防御能力可,进而允许其开展进一步的攻击。
该漏洞于9月11日被发现和报告卡巴斯基,卡巴斯基10月8日发布了修复补丁。
18deda412553079.jpg_600x600.jpg
066f088d91d8c63.jpg_600x600.jpg
回复

使用道具 举报

发表于 2015-10-13 16:23:47 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-10-14 02:13:55 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-10-16 01:39:15 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-10-16 03:34:59 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-10-16 15:51:40 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-10-17 15:30:46 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-10-18 01:05:35 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-10-18 05:35:56 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-10-18 09:15:42 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 06:58 , Processed in 0.031689 second(s), 13 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部