赛门铁克核心杀毒引擎被发现存在高危漏洞
杀毒软件本身存在安全漏洞早已不是新鲜事,最新一个曝出高危漏洞的杀毒软件是赛门铁克。它的核心杀毒引擎在解析用aspack早期版本打包的可执行文件时会发生缓冲溢出。赛门铁克核心杀毒引擎被Symantec和Norton品牌的产品广泛使用。该漏洞编号为CVE-2016-2208,是一个远程代码执行漏洞,可通过向受害者发送包含文件的邮件或链接利用。在Linux、Mac或UNIX平台上,它会导致远程堆溢出;在Windows上,它会导致内核内存损坏,因为杀毒软件的扫描引擎被加载到内核中,使得它变成一个远程的ring0内存损坏漏洞。
http://static.cnbetacdn.com/article/2016/0517/75ac59e9cf8e364.png
安全是相对的,没有绝对的安全~ 卧槽 要变天啊 没有什么是绝对安全的 放心,一般普通用户根本无需担心,倒是数据中心什么的,真要关注下 安全重于泰山 这样都可以有? 现在网络真的没有完全的安全,都有一定的危险性,网络安全的维护当今很重要 爬代码,好好分析,总有收获
页:
[1]