卡巴斯基:“维基揭秘”披露的软件漏洞早已堵上

简介:

据塔斯社9日报道,“维基揭秘”公布的部分文件显示,卡巴斯基的TDSSKiller杀毒软件存在程序漏洞,可被恶意驱动组件常用的“注入工具”DLL inject利用,使黑客编写的代码能越过有漏洞的软件程序的限制。

对此,卡巴斯基表示,可被上述“注入工具”利用的程序漏洞已在2015年被发现,随后已修改封堵。该公司指出,报告中提到的另一个可能被“注入工具”heapgrd突破的防护程序漏洞已在2009年被修补。其他被“维基揭秘”披露为“有弱点”的3款卡巴斯基IT产品防护程序——KIS 7、 KIS 8和 WKSTNMP3都是老版本软件,已多年弃之不用,因此该公司一直没有提供技术维护支持。

“我公司还在详细分析自己的产品是否存在其他程序错误,以便稍后确认有无漏网的弱点,”卡巴斯基说。

据卡巴斯基解释,“维基揭秘”的文件只是披露了如何用“逆向工程”技术分辨出这些漏洞,尚无证据显示这些漏洞已被黑客用于突破卡巴斯基的防护程序。

另据俄新社报道,俄总统新闻秘书佩斯科夫9日在评论“维基揭秘”的上述举动时表示,即使不曝光这些文件,美国窃听他国官方人士的行动也不是什么秘密,例如窃听俄罗斯驻美国大使。“俄方将与国际社会一道密切关注并仔细阅读那些被披露的中情局内部文件,”佩斯科夫说。

本文转自d1net(转载)

目录
相关文章
|
安全
骇客宣称已入侵多家认证机构 波及微软、谷歌
今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker宣布,他入侵的凭证机构包括DigiNotar、StartCom与 GlobalSign在内。 今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker本周透过Pastebin宣布,他不但是骇进Comodo的元凶,也入侵其他4家高知名度的凭证机构,包括DigiNotar、StartCom与GlobalSign在内。
931 0
|
Web App开发 安全 数据安全/隐私保护
McAfee:黑客借"极光漏洞"获取企业源代码
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
862 0
|
Web App开发 安全 Windows
IE再次曝出安全漏洞 微软表示正在调查
今天,微软官网发表了安全公告KB980088,声称正在调查一个近日被公布的新IE浏览器安全漏洞。据了解,该漏洞会导致信息泄露,影响所有Windows XP用户以及那些关闭了IE保护模式的用户。 根据微软当前的调查结果,如果用户运行的是没有保护模式的IE版本,那么攻击者可以访问已知文件名和地址的文件。
732 0
|
SQL Web App开发 安全
继卡巴斯基后 赛门铁克网站被爆亦有SQL注入缺陷
2月21日消息,被称作“Unu”的一名罗马尼亚黑客表示,他在赛门铁克的“文档下载中心”网站发现了一个SQL注入缺陷。渠道合作伙伴可以在该站点下载赛门铁克产品的销售资料。Unu之前曾在卡巴斯基的网站上发现一个类似缺陷。
685 0
|
安全
六成黑客攻击与PDF漏洞有关 远超微软
据国外媒体报道,安全机构F-secure和微软的调查报告显示,上月底曝光的Adobe Reader漏洞已经被黑客利用来发动具备一定规模的恶意攻击。 据悉,由于Adobe系列软件庞大的用户占有率,黑客已经把Adobe中的PDF reader、Flash等组件作为最主要的攻击目标。
729 0

热门文章

最新文章