瑞星称杀毒软件存在0day安全漏洞报道不实

安全
近日,瑞星公司表示,“瑞星杀毒软件存在两个0day安全漏洞,使木马病毒能轻易获得瑞星用户的系统控制权”的报道不实,所谓黑客“抓鸡工具”软件的消息纯属媒体臆造。附瑞星公司说明全文1月27日,有媒体报道说,瑞星杀毒软件存在两个“本地提权”0day安全漏洞,使木马病毒能轻易获得瑞星用户的系统控制权,这两个漏洞影响瑞星杀毒软件2008、2009、2010三个版本。

近日,瑞星公司表示,“瑞星杀毒软件存在两个0day安全漏洞,使木马病毒能轻易获得瑞星用户的系统控制权”的报道不实,所谓黑客“抓鸡工具”软件的消息纯属媒体臆造。附瑞星公司说明全文1月27日,有媒体报道说,瑞星杀毒软件存在两个“本地提权”0day安全漏洞,使木马病毒能轻易获得瑞星用户的系统控制权,这两个漏洞影响瑞星杀毒软件2008、2009、2010三个版本。

瑞星公司对本事件高度重视,第一时间瑞星反病毒专家进行了沟通与确认。经证实,本文中所反映的内容与事实严重不符。此外,瑞星也联系了文章所提到的金山工程师李铁军,对方明确表示未接受过任何媒体和个人的采访。

真实情况是,波兰ntinternals.org组织分别于2008年10月、2009年4月分别向瑞星研发部门通报了以上两个漏洞,双方就相关问题进行了技术沟通。双方认为这两个漏洞只能在驱动文件单独存在的时候发生作用。由于瑞星软件本身有着完整的安全机制,驱动文件在瑞星软件中时,黑客无法利用漏洞做任何操作,除非第三方软件对其进行调用。并且,黑客只有在本地计算机上操作时才能进行利用,无法进行任何网络远程操作。因此媒体报道中提到的 “抓鸡工具”纯属臆造。

此外,瑞星公司早在2009年5月就对以上两个漏洞进行了彻底修复。截至修复日止,瑞星公司未收到任何利用此漏洞的攻击报告。
 

【编辑推荐】

  1. 江南时报:瑞星第三个漏洞曝光
  2. 瑞星杀毒软件爆出高危漏洞 可被利用为“抓鸡工具”
  3. 瑞星杀毒软件曝出高危漏洞 360紧急提供临时补丁
责任编辑:Oo小孩儿 来源: ZOL中关村在线
相关推荐

2015-10-12 10:07:19

2014-07-17 21:22:39

2012-06-19 15:16:05

2013-03-05 09:04:38

Java 60day

2010-09-25 10:29:43

瑞星在线杀毒

2009-07-06 13:15:07

2011-10-24 16:26:06

2010-01-28 09:01:36

2010-06-08 21:14:35

2009-09-15 08:26:31

Windows 7杀毒软件瑞星

2013-11-19 15:26:54

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻击

2015-05-20 16:34:14

2013-11-16 11:56:11

2014-07-31 09:12:16

2011-08-26 11:44:01

2011-03-30 10:58:30

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞网络攻击Quantum(量子
点赞
收藏

51CTO技术栈公众号