首 页科技博览科普图片植物王国动物世界科普常识农村科普生活科普信息技术科普创作自然之谜
历史今天留言繁體中文
设为首页
加入收藏
联系我们
您当前的位置:科普知识网 -> 互联网络 -> 信息内容 退出登录 用户管理
 

· 互联网络 · 通信技术
· 数据管理 · 软件大观
· 硬件技术
热门信息
相关信息

后门大开:McAfee惊曝溢出漏洞

作者:佚名  来源:本站原创  

  著名的美国网络安全调查公司ISS日前发布了一项级别为“严重”的漏洞警告:在McAfee的病毒库中存在一个漏洞,可以把使用者暴露于攻击威胁中。

  此漏洞存在于McAfee的23种产品中,McAfee病毒库为了检测恶意软件需要解析各种文件格式,其中的一个模块可以解析LHA文件格式。在解压缩LHA之前,这个库函数无法正确的检查首部文件名字段的长度。

  LHA引擎可以保证首部字段不长于0x167个字节,但在拷贝时却只分配了0x130个字节的栈空间。ISS提醒广大企业和家庭用户注意防范此漏洞。

  在这个报告中称,“针对由X-Force发现的在McAfee4400版本以前病毒库中的漏洞,ISS 已经发布了相应的保护措施”。

  McAfee防病毒系统目前被广泛的应用于桌面系统、服务器和网关系统中,而且有几个大厂商和ISP在他们的产品中也使用了此病毒库。

  利用此漏洞,攻击者可以向目标发送包含有特定LHA文件的邮件,LHA文件是一种能被很多软件引擎解析的文件格式。

  用户无需打开什么东西便会触发此漏洞,使McAfee病毒库处理器缓冲区溢出,从而允许攻击者在目标机器上执行任何代码。

    目前,MacAfee已经发布了升级补丁以修复这个安全问题,用户可以及时进行升级,同时也可以到xforce.iss.net/xforce/alerts/id/190 参考ISS提供的解决方案。


免责声明:作品版权归所属媒体与作者所有!!本站刊载此文仅为普及科学技术知识提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站核实后立即删除。kpzsnet#126.com (#改为@)
[] [返回上一页] [打 印] [收 藏]
∷相关信息评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 帮助 - 合作 - 声明 - 连接 - 地图 -
Copyright ?2002-2005 Kpzs.Net. All Rights Reserved .
BY::KPZS.NET