当前位置:主页>产 业>业界新闻>

谷歌发现安全公司赛门铁克大量产品漏洞

近日,谷歌旗下 Project Zero 的研究员 Tavis Ormandy 对外发布警告,他声称安全公司赛门铁克的众多产品包含有大量的漏洞,而这些漏洞很可能会使得客户面临安全风险。



 

据悉,该漏洞可能会使其用户遭受自我复制攻击,而这种攻击最坏的结果会导致用户电脑被控制。而目前在使用这些产品的用户包括了大量的消费者、上百万的中小型企业以及部分大型组织机构。

Tavis Ormandy 表示,一旦这一漏洞被利用,攻击者可以跳过与用户的任何交互,直接影响到默认配置,并且可以在最高权限下运行程序,更甚者甚至可以通过代码直接影响到内核,导致其崩溃。

这一漏洞的产生是由于赛门铁克所使用的过滤驱动系统,当攻击者通过电子邮件发送文件或者链接给受害者后,一个漏洞很容易在此时触发,该漏洞一旦触发,无需用户点击链接或者文件就会直接与此进行交互,因而产生破坏性的后果。

此外,Ormandy还特地表示该漏洞很容易在不同设备之间传播,用户需要提前做好相应的准备。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

真实案例|RDP协议暴力破解卷土重来!

真实案例|RDP协议暴力破解卷土重来!

RDP(Remote Desktop Protocol)称为“远程桌面登录协议”,即当某台计算机开启了远程桌...[详细]

谷歌发现安全公司赛门铁克大量产品漏洞

谷歌发现安全公司赛门铁克大量产品漏洞

近日,谷歌旗下 Project Zero 的研究员 Tavis Ormandy 对外发布警告,他声称安全公司...[详细]

这家企业在遭遇DDoS勒索之后 做了一件令所

这家企业在遭遇DDoS勒索之后 做了一件令所有人震惊的事

6月10号,德国付款处理公司Computop的一名IT团队成员在公司公开邮箱中收到了一封恐吓...[详细]

Q币、比特币等网络虚拟财产将正式受法律保

Q币、比特币等网络虚拟财产将正式受法律保护

6月29日消息,十二届全国人大常委会第二十一次会议近日在北京举行。会议首次审议了全...[详细]

阿里云发布《数据安全白皮书》 树立云计算

阿里云发布《数据安全白皮书》 树立云计算行业数据安全规范

 6月29日,阿里云在云栖大会·成都峰会发布《数据安全白皮书》(以下简称白皮书),首...[详细]

返回首页 返回顶部