赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

俄罗斯黑客指卡巴斯基6.0及7.0版本留后门

发布时间:2007.09.14 05:12     来源:赛迪网    作者:ksanaka

  日前,Rootkit技术研究网站www.rootkit.com上发表了俄罗斯黑客EP_X0FF的一篇文章:(卡巴斯基反病毒软件6/7中的黑客后门) 。

  EP_X0FF是著名的俄罗斯黑客,曾开发过Rootkit Unhooker,Process walker等国际领先的反ROOTKIT软件,并担任微软SysInternals技术论坛的Malware(恶意软件)版版主。

  该文章中指出,卡巴斯基6.0-7.0中存在多个明显的可以引发黑客攻击的BUG,包括对SSDT挂钩不正确的处理,和开放了一个由Ring3(用户层)通向Ring0(核心层)的CallGate(调用门),及其自身的“自我保护”功能相当脆弱等。

  作者同时给出了发起这些攻击的源代码,以及卡巴斯基应该如何改进自己的虫灾泛滥的驱动(作者原话)的办法。

  文中作者谈到:If you installs this antivirus on your PC you are (what a irony) opening it for additional exploits / backdoors, created with help of this antivirus, LOL.(如果你在你的电脑上安装了这样一个反病毒软件(多么讽刺!),附加的漏洞和后门,将会通过这个反病毒软件的帮助创建到你的机器上)。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 卡巴斯基赢得Zango状告卡巴斯基实验室案 (09-13) · 窃取用户虚拟财产 黑客利用网络游戏赚钱 (09-12)
· 卡巴斯基报告称网游已成黑客轻松赚钱天堂 (09-12) · 窃取用户虚拟财产 黑客利用网络游戏赚钱 (09-12)
· 卡巴斯基:网游已成黑客轻松赚钱的天堂 (09-12) · 卡巴斯基7.0简体中文版新品在线全面上市 (09-07)
· 美国Zango起诉卡巴斯基案 卡巴斯基胜诉 (09-06) · 第十届中关村电脑节:卡巴斯基杀毒软件展品 (09-05)
· 卡巴斯基高祎玮:不断创新才能领先黑客发展 (09-04) · 预告:9月4日上午卡巴斯基高祎玮做客聊创新 (08-31)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统