赛门铁克诺顿现严重漏洞导致拒绝服务
发布时间: 2009-09-23 丨 阅读次数: 9942
在eEye数字安全公司发现一系列四种极为危险的安全漏洞后,赛门铁克已经发出警告,声称本公司的几乎全部安全软件,包括从诺顿互联网安全软件到赛门铁克防火墙等,都需要进行紧急升级。
eEye警告称,由于独立的设计缺陷,即使对所有的端口都进行过滤并设置好所有的
防侵袭规则,其中的一个漏洞仍会保持敞开状态。这就使其几乎成为蠕虫病毒作者攻击的确定目标,并且其中的某种病毒24小时内就有可能在网络上传播开来。
赛门铁克在4月19日接到有关该漏洞的通知,并已于5月13日发布针对这些漏洞的补丁。这些补丁在大部分程序包中应作为在线升级功能的一部分进行安装,但有些需要手动下载并安装补丁,而且自动升级功能已经停止的则需要尽快运行在线升级功能。
eEye解释称,这些漏洞允许系统进行访问,从而为拒绝服务攻击提供了机会,而且更严重的是,它为蠕虫病毒的攻击打开了一个缺口。
链接到赛门铁克网站上的补丁,会得到有关这些漏洞的更多信息。
eEye警告称,由于独立的设计缺陷,即使对所有的端口都进行过滤并设置好所有的
防侵袭规则,其中的一个漏洞仍会保持敞开状态。这就使其几乎成为蠕虫病毒作者攻击的确定目标,并且其中的某种病毒24小时内就有可能在网络上传播开来。
赛门铁克在4月19日接到有关该漏洞的通知,并已于5月13日发布针对这些漏洞的补丁。这些补丁在大部分程序包中应作为在线升级功能的一部分进行安装,但有些需要手动下载并安装补丁,而且自动升级功能已经停止的则需要尽快运行在线升级功能。
eEye解释称,这些漏洞允许系统进行访问,从而为拒绝服务攻击提供了机会,而且更严重的是,它为蠕虫病毒的攻击打开了一个缺口。
链接到赛门铁克网站上的补丁,会得到有关这些漏洞的更多信息。