诺顿反病毒软件有缺陷 恶意脚本代码感染PC
日期:2004-11-11
如果用户拥有管理权限(大多数家用PC都符合这一条件),那么诺顿反病毒软件中存在的一个缺陷将允许一些恶意脚本代码感染用户的计算机。
赛门铁克公司已承认其旗舰消费者安全应用Norton AntiVirus 2005产品中存在一个安全缺陷,利用该安全缺陷,某些类型的脚本代码可以在PC上感染病毒。但是,赛门铁克公司的一名发言人对ZDNet澳大利亚分部称,由于该缺陷只影响以系统管理员权限运行Windows的系统,故对用户没有威胁。该发言人说:“赛门铁克将重申,上述的安全缺陷谈不上是对用户的威胁,顶多是访问用户。所谓的VBS脚本代码只能在以系统管理员权限运行Windows的系统上成功运行。”
今年10月份,安全研究人员丹发现了该缺陷。丹告诉ZDNet澳大利亚分部称,赛门铁克公司“忽视要点”,试图“误导”其客户,因为Norton AntiVirus 2005是一款面向消费者的软件产品,大多数的消费者都以系统管理员权限运行计算机。
Frost & Sullivan澳大利亚公司的业界高级分析师福德并没有针对赛门铁克的具体问题发表评论,但认可通常情况下消费者会以系统管理员权限登录系统的事实,认为这也是大量恶意拨号软件出现,给用户造成承担巨额通话帐单的恶性事件的症结所在。福德说:“恶意拨号软件是需要系统管理员权限,但恶性事件的发生存在普遍性。这在企业市场上可能算不上大问题,但在消费者市场上可能相当严重。”
为了进一步说明该缺陷,丹制作了利用脚本发动攻击的“小电影”。ZDNet澳大利亚分部观看了“小电影”。丹在电影中演示了通过运行其脚本代码,如何在一台明显受保护的计算机上感染病毒的全过程。他说:“你们可以看到,脚本阻止根本就不起作用。若不点击托盘区中的图标,启动NAV控制台,自动保护功能也只是个摆设而已。你们可以在cmd.exe窗口中看到,病毒已经被触发了。这足以对赛门铁克的回答以重击了。我只是想以这次演示来说明Norton AntiVirus 2005产品中存在的问题。”
|