互联网
赛门铁克:严重故障使您的电脑处于危险
目录:
赛门铁克今天是一家传奇的软件公司,致力于保护我们的计算机免受病毒,恶意软件,间谍软件,黑客和我们在网络网络中发现的其他攻击的侵害 。 作为诺顿防病毒和致力于同一领域的其他软件的开发商,它是该行业中最重要的公司之一,因此其产品安全性方面的失败可能会带来很多问题。
赛门铁克是Norton Antivirus的开发商
事实证明,在Google 零项目研究中心工作的研究员塔维斯·奥曼迪 ( Tavis Ormandy)发现了赛门铁克在其应用程序中使用的防病毒引擎 (包括诺顿防病毒软件)中存在严重的安全漏洞 ,并且使用该软件的所有计算机都处于危险之中赛门铁克。
正如研究人员Tavos Ormandy所解释的那样,问题源于在不同情况下某些数据到达Symantec Antivirus的搜索引擎的方式,从而导致缓冲区溢出 ,从而使计算机完全暴露出来,攻击者利用了它。
Symantec Antivirus中的蓝屏
在这些行上方的图像中,您可以看到带有经典“死亡蓝屏”的缓冲区溢出,任何人都可以使用该缓冲区溢出来获取root特权并在受影响的计算机上执行恶意代码 。 此安全问题已通过代码CVE-2016-2208识别,并同时影响Windows,Mac和Linux系统 。
幸运的是,塔维斯·奥曼迪(Tavis Ormandy)一直是个好人,并就此安全漏洞向赛门铁克发出了警告,该安全漏洞会影响Norton Antivirus,EndPoint Antivirus和Scan Engine等应用程序。
赛门铁克已经报告说,该安全漏洞已在其搜索引擎v20151.1.1.4的最新版本中得到修复,该版本已解决了该问题,可以通过LiveUpdate下载,他们强烈建议尽快进行更新。
最后,Ormandy评论说,还发现了其他不太严重的故障,并且该公司正在努力进行下一次更新。