您当前的位置: 首页 网吧分会专栏 网吧动态

诺顿承认软件存在缺陷 恶意脚本可使PC感染

发布时间: 2009-09-23 丨 阅读次数: 9680

CNET科技资讯网11月10日国际报道 如果用户拥有系统管理员权限--大多数的家用PC都符合这一条件,诺顿反病毒软件中的一个缺陷使得恶意脚本代码能够感染计算机。

   赛门铁克公司已经承认,其旗舰消费者安全产品--Norton AntiVirus 2005 中存在一个安全缺陷,使得某些类型的脚本代码能够在PC上感染病毒。但是,赛门铁克公司的一名发言人向ZDNet 澳大利亚分部表示,该缺陷对用户没有威胁。因为它只影响以系统管理员权限运行 Windows 的系统。

   在10月份发现该缺陷的安全研究人员丹向ZDNet 澳大利亚分部表示,赛门铁克公司没有抓住要点,试图“误导”其客户,因为Norton AntiVirus 2005是一款面向消费者的软件产品,大多数的消费者都以系统管理员权限运行他们的计算机。

   Frost & Sullivan澳大利亚公司的资深分析师福德也认为,通常情况下消费者会以系统管理员权限登录系统,这也是出现大量恶意拨号软件,造成用户承担巨额通话帐单的恶意事件的主要原因。在企业市场上,这可能不是一个大问题,但在消费者市场上,这一问题就相当严重了。

   为了进一步说明该缺陷,丹制作了利用脚本发动攻击的“小电影”。在其电影中,丹演示了如何通过运行其脚本代码,在一台运行Norton AntiVirus 2005的计算机上感染病毒的过程。他说,我们可以发现,“脚本阻止”过程完全不起作用。他还指出,除非点击托盘区中的图标,启动NAV 控制台,“自动保护”功能就不会启动。我们可以在cmd.exe 窗口中看到病毒已经被触发了。