关于冰盾 | 使用条款 | 网站地图
 
“绿坝”曝安全漏洞 国内安全厂商将提供临时补丁
“绿坝”曝安全漏洞 国内安全厂商将提供临时补丁
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-06-13
 
6月12日,国外研究人员发现“绿坝-花季护航”软件(以下简称“绿坝”)存在安全漏洞。研究人员发现,该漏洞存在于“绿坝”过滤功能中,在开启绿坝过滤功能后,打开经过特别设置的网页,可以导致绿坝软件相关模块缓冲区溢出漏洞。骇客利用该溢出漏洞,可以利用“网页挂马”的方式传播病毒,中毒电脑存在严重泄密或被黑客远程控制的可能。

  根据工信部近日下发的通知,要求7月1日新售电脑必须预装“绿坝-花季护航”软件。据介绍,目前通过各种途径安装“绿坝——花季护航”软件的用户已有5000万,这意味着至少5000万用户可能被黑客攻击,或成为骇客手中的“肉鸡”。

  江民反病毒专家研究后表示,“绿坝——花季护航”确实存在上述漏洞,建议绿坝软件开发者能够尽快拿出补丁程序。在补丁出来之前,用户可以暂停使用绿坝的过滤功能。江民科技将密切关注被漏洞被骇客利用情况,一旦监测发现有利用该漏洞的恶意代码出现,将第一时间加入到江民杀毒软件的病毒库中,最大程度地避免绿坝用户遭受利用该漏洞的病毒侵害。

  同时,针对美国密歇根大学的Scott Wolchok等人在网上公布的“绿坝-花季护航”软件存在高风险的安全漏洞,360安全中心称已经通过技术方法验证了“绿坝”软件的这一“边界失算”安全漏洞,并已经将这个漏洞的验证方法上报国家有关部门。360安全中心提请网民开启360安全卫士“网页防火墙”功能,并注意下载360安全中心即将发布的临时安全补丁。

  据360安全专家石晓虹博士介绍,“边界失算”漏洞是绿坝软件的网页过滤组件在处理畸形网址时出现的,由于该组件没有判断网址参数的边界长度,当绿坝用户访问黑客精心制作的恶意网页时,电脑将自动下载运行由黑客指定的木马病毒,从而面临网游、网银账户失窃、个人隐私被盗等多重风险。

 

 
最新内容:
拒绝服务攻击技术(DDOS)现状分析[2014-08-28]
DDOS攻击判断是否遭到流量攻击[2014-07-02]
揭秘黑客创建隐藏管理员账号方法[2009-06-12]
黑客入侵xp常用的七大招数[2009-06-12]
网站应对黑客攻击的最佳做法[2009-06-12]
SQL Server中保护数据的安全选项[2009-06-12]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195