首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 网络安全>开放源码不安全 防毒软件发现严重漏洞

开放源码不安全 防毒软件发现严重漏洞

2005-07-28 18:26作者:赵彪出处:天极网责任编辑:原野

  一个安全研究小组报告称,他们在ClamAV的开放源码防病毒程序中发现了几个严重的攻击漏洞。

  报告中指出,这些攻击漏洞是在处理TNEF、CHM、FSG这些特定的文件格式时引起的堆栈溢出。因为服务器的固有属性,即一般情况下被用来扫描收到的电子邮件及附件文件,仅仅通过发送带有恶意附件的电子邮件给目标服务器就可以利用这些漏洞。这个报告还指出这样的问题存在于0.86.1及早期版本中,上周日,ClamAV发布了0.86.2,及时修复了这些问题。

天极软件专题专区精选
Google专区 POPO专区 QQ专区
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程
PowerPoint动画演示教程 Excel动画教程集 Word动画演示教程
特洛伊木马专区 黑客知识教程专区 注册表应用专区
Windows API开发专区 网络编程专区 VB数据库编程专区

  ClamAV不仅可以在Unix和Linux中广泛应用,并且也可以在许多其它的Linux产品(比如Suse和Debian等)中应用。

  许多安全服务的软件包,例如Roaring Penguin的软件包及其一些应用,Barracuda Networks提供的一些软件包,都内置了ClamAV的软件。

  同样,苹果公司在Mac OS X Server 10.4中也包括了ClamAV。ClamAV的这些修复可能还没有被像Mac OS X Server 10.4这些产品所采用。

  Rem0te.com 研究小组来列举了一些以前存在于其它防病毒产品中攻击漏洞,其中有一个“SOPHOS ANTIVIRUS LIBRARY REM?TE HEAP OVERFLOW”漏洞,日期被标识为“08.??.2005”,且用密码保护了。Rem0te.com没有及时对关于这个漏洞的信息询问电子邮件给予公开答复。两位研究人员,Alex Wheeler和Neel Mehta发现了这个问题,并因此而出名,今年前半年他们在欧洲的BlackHat大会上就攻击反病毒软件这一议题做了报告。


  阅读关于 杀毒软件 漏洞 黑客 的全部文章 热卖推荐: 手机 诺基亚 MP5 电脑包 双卡双待 手机链 U盘 笔记本电脑

关注此文的读者还看过:

返回网络安全首页

共1页。 1
  • 1.开放源码不安全 防毒软件发现严重漏洞

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络