赛迪网 > IT技术 技术新闻 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

赛门铁克反病毒软件置服务器密码于险境

发布时间:2005.09.06 10:16     来源:赛迪网    作者:Fish

有报告称,在赛门铁克公司反病毒产品的一个版本中发现了一个安全漏洞,该漏洞会将敏感的用户名和密码信息暴露在外,赛门铁克已经承认了这一点,并正在对此展开调查。

该漏洞影响赛门铁克反病毒合作版第9版本,黑客或未授权用户可以利用它获取敏感的服务器登录信息。漏洞详情贴在Bugtraq邮件列表上。

该漏洞影响那些已经部署了内部实时更新服务器的企业和组织,因为实时更新服务器在合作网络的基础上向赛门铁克软件客户端发布反病毒定义更新。

要从一个内部实时更新服务器上获得更新,客户端系统需要配置名称、IP地址及其它关于服务器的重要信息,另外,还需要一个用户名密码对来访问服务器并下载定义更新。据来自Bugtraq的消息称,虽然在机器的硬件驱动上对其它信息进行了加密,但包含用户名密码对的用于访问服务器的信息却是以明文形式出现在日志中的,该日志由赛门铁克公司的反病毒部门维护。

赛门铁克的客户也可以从外部实时更新服务器上获得更新,来摆脱这个令人心烦的问题,外部实时服务器是由赛门铁克自己运作的。

黑客要想看到日志信息,必须可以登录Windows系统。

据Bugtraq所言,所有可以访问系统的用户都可以看到日志信息,低级用户甚至可以利用之获得对实时更新服务器或其它网络上的安全服务器的访问。

赛门铁克一位发言人说,该公司的应急响应中心已经知道了这件事,并且正在对之作出反应。

但公司还没有收到任何与该漏洞有关的用户受影响程度的报告。

(T111)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 想保证更新安全吗?请在防火墙上多下功夫 (09-06) · McAfee为无线家庭网络提供安全保护 (09-05)
· IPSec VS. SSL 远程访问安全的选择 (09-05) · 网络存储安全策略 逐个歼灭可能威胁 (09-05)
· 超级女生引发超级“恐怖” 护身符何处求 (09-05) · 启明星辰公司全国巡展渐入高潮 (09-02)
· 贴吧安全隐患 网上惊现“百度贴吧杀手” (09-02) · 不一样的防毒墙 OfficeScan (09-02)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管