卡巴斯基漏洞被黑客利用入侵系统
浏览:34日期:2022-08-13
近日,卡巴斯基在线扫描功能被发现存在安全隐患,黑客可以利用这个漏洞劫持用户的系统。 当vnunet.com联系卡巴斯基公司求证时,一名发言人说他“对此并不知情”,公司稍后会发布一个声明。 几小时后卡巴斯基高级技术顾问David Emm通过电话作了类似的回复。 在讨论产品的漏洞之前,这位技术顾问说:“目前为止世界上没有100%安全的产品,只要是人类写的软件,人类就能破坏它。” 当vnunet.com提及卡巴斯基的在线扫描被发现漏洞一事时,他表示他还没有发现存在这个问题,“我正在奥尔顿塔主题公园参加与客户的互动活动。” 经过进一步的询问,Emm又回复说,用户在卡巴斯基网站上下载最近发布的版本可以修补这个漏洞。 他说:“网站上提供的软件是最新版本,已经修正了这个问题。” 然而,Emm承认已经安装老版本卡巴斯基的用户无法直接使用最新版本。 他说:“你必须首先卸载以前的版本才能安装最新版。” 当被问到卡巴斯基是否会告诉用户这个问题时,Emm的回答是“很有可能”但是“不确定”。 这个漏洞是由kavwebscan.CKAVWebScan ActiveX控件中的字符串格式错误引起的,用户在使用在线扫描之前必须下载这个控件。 黑客可以利用这个漏洞执行危险的代码,例如当用户访问恶意网站时不但得不到保护反而会遭到入侵。 安全公司Secunnia在一份报告中将这个漏洞定为“高危”级别。 这个漏洞影响卡巴斯基5.0.93.1及以前的版本,在升级到5.0.98.0后得到修正。该漏洞首先被Harmony Security安全人员Stephen Fewer发现并报告给iDefense实验室。
上一条:美国称中国黑客入侵美军校网络下一条:为什么数十万的设备挡不住黑客攻击
相关文章:1. Mac注意事项模板32. 小米笔记本Pro 2022将于7月4日发布:大师级屏幕3. Linux 5.15发布 新增对英特尔DG2 独显的初步支持4. 戴尔XPS 8950旗舰设计台式机上架 首次搭载水冷散热5. 华硕无畏Pro15 2022锐龙版/无畏Pro14锐龙版轻薄本预售6. 微星发布Modern 与 Sunmmit系列4款显示器新品7. 机械硬盘不分区速度更快 固态硬盘分区不影响寿命8. Intel DG2 GPU显卡内部架构曝光 支持光追与XESS超采样9. Intel 11/12代酷睿不再支持4K蓝光:SGX漏洞成筛子了10. 英特尔12代Alder Lake-S酷睿之王i9-12900K现身平台
热门推荐

- 东芝将发布20TB MG10系列机械硬盘 容量增加了11.1%
- 1.微PE添加内置软件详细步骤
- 2.曝macbook pro2021计划10月发布 升级自研M1X芯片
- 3.荣耀MagicBook 14价格4999元起 显卡最高可选RTX 2050
- 4.英特尔确认W790芯片组 将支持新一代至强工作站处理器
- 5.360数科宣布正式加入FinOps阵营 finops是什么
- 6.AMD RX 6500 XT显卡国行价格1599元 1 月19日开售
- 7.AMD RX 6800/6900参数规格详情 对比RTX 3090完胜还便宜
- 8.排优 网上邻居常遇故障解决方法
- 9.微软Surface Studio3曝光 芯片支持2.4Ghz和5Ghz
- 10.红米显示器23.8英寸Pro发布:三微窄边框IPS屏
