首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 微软官方公布:盗版Windows警告标语
· 强制网站分级 色情网站须加警告标志
· 信用卡软件漏洞泄露数据 Visa发警告
· 警告:微软Office存在“关键”漏洞
· FT中文网:Google警告增长放缓 股价应声暴跌
· P2P遭遇冬天?电驴遭美电影协会警告
· 病毒警告:“恶邮差”变种携QQ病毒入侵系统
· 安全专家警告:震荡波与Netsky可能合并发作
· 杀毒软件乱发病毒警告:赛门铁克紧急修漏洞
· 警告:邮件病毒伪装成补丁假冒Red Hat邮件
· 微软公司欲修补IE浏览器“下载警告”漏洞
· 警告:几种利用IRC后门或系统漏洞病毒发作
· 公开还是不公开?微软将推出漏洞警告工具
· 警告!IE新漏洞可引起软件崩溃
· 安全专家警告:MSN新蠕虫学会自动翻译
· 提示弹出“安全警告”窗口 不一定真的安全
· 软件公司发出病毒警告 上网也要小心禽流感
· eEye发布警告:QuickTime有新“高危”漏洞
· Flash安全警告 提醒用户装第3方补丁
· 警告:傀儡软件为防侦测和删除可能被加密
警告:赛门铁克存在扫描引擎设计缺陷
作者:未知  来源:本站整理  发布时间:2006-4-27 9:45:07  发布人:admin

减小字体 增大字体

安全研究人员已经发现赛门铁克的Scan Engine安全软件存在三个bug,攻击者利用这些bug可以获得Scan Engine服务器的控制权,或者获得访问文件的权力。

  发现这些bug的Rapid7公司表示,其中最严重的问题是由一个存在于产品的认证机制中的基本设计缺陷引起的。

  这些隐患早在一月就已经向赛门铁克报告过了,并且已经在最近的5.1版本中得到修复。赛门铁克在上周五表示,它们强烈建议用户为尽快应用最新的升级。

  Scan Engine是一个网络服务器软件,开发人员可以通过它来把赛门铁克的扫描技术整合到他们自己的应用程序之中。赛门铁克表示,Rapid7所发现的隐患不会影响到他们的桌面安全产品。

  存在于赛门铁克认证机制中的设计缺陷,使得任何了解底层通信协议的人员都可能获得Scan Engine服务器的控制权。

  这个安全软件通过一个Java Applet的客户端来对用户进行验证,但是Scan Engine本身却从来不会检查用户是否已经经过验证,这就意味着攻击者能够使用Scan Engine服务器所使用的协议来发送他们自己的XML请求,以此来获得服务器的控制权。

  Rapid7这次发现的隐患还包括Scan Engine在处理HTTP请求方式中存在的问题,另外一个是使用SSL(安全套接字层)安全协议时存在的问题。
PConline

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联