设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
新型蠕虫利用赛门铁克漏洞攻击 用户应该尽快修补
〖来源:新浪科技 | 编辑:Cloudy | 浏览:人次〗

  北京时间12月17日消息,据国外媒体报道,安全专家周五发布警告,一种新型蠕虫正利用赛门铁克安全工具中的漏洞大范围攻击计算机用户。

  这一新型蠕虫被eEye数字安全公司命名为“Big Yellow”,它可以将存在漏洞的计算机变为被远程控制的“僵尸机”。“Big Yellow”利用的漏洞存在于赛门铁克Client Security和AntiVirus企业版中,该漏洞早在七个多月前就已经公布,相关补丁也于今年5月发布。“Big Yellow”是第二个利用这一漏洞的恶意代码。

  eEye公司首席技术长马克·迈弗莱特(Marc Maiffret)表示,“Big Yellow”首先对安装赛门铁克软件的计算机进行扫描,如果发现存在漏洞,就会试图侵入。就目前掌握的情况来看,“Big Yellow”将带来广泛的威胁。赛门铁克安全响应部门高级总监文森特·韦弗(Vincent Weafer)表示,该公司已经意识到新蠕虫的存在,并将其命名为“Sagevo”。

  不过,赛门铁克并不认为新蠕虫会带来太大威胁。韦弗表示:“到目前为止,仅有三名客户提交了新蠕虫报告。从技术的角度上讲,eEye是正确的,的确有新蠕虫出现。但是,eEye发布的警告具有一定的误导性,我们并没有看到太大的威胁。”今年11月,曾有一个类似的蠕虫出现,它是Spybot的一个变种。Spybot和Big Yellow的工作原理类似,它们都在计算机上打开一个后门,并连接到一个IRC服务,从而远程攻击克可以实现对目标主机的控制。微软表示,这类远程控制工具是Windows PC的最大威胁。

  多个利用赛门铁克安全工具漏洞的恶意代码出现,表明黑客的攻击目标已经不限于操作系统,开始延伸至第三方软件。赛门铁克建议用户尽快安装相关漏洞的补丁。


录入时间:2006-12-19 08:49:17 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号