這是從網路新聞看到的…大家小心囉!
kuo
網路追追追/Norton AntiVirus也被木馬攻陷?
2004-01-29 18:25/記者歐陽宜珊/調查報導
網路上盛傳知名防毒公司賽門鐵克的自動更新病毒功能出現漏洞,用戶只要自動
LiveUpdate後,就會被植入木馬程式,到底是真是假?
經過查證,這並非傳聞,而是真實的漏洞。賽門鐵克1月12日所公佈的漏洞,存在於
Automatic LiveUpdate上,個人用戶一開機連上網路後,就會自動使用LiveUpdate
更新病毒碼,而用戶也就會被植入木馬程式。不過企業版的防毒解決方案不會受到此
脆弱點的影響。不過賽門鐵克已在Liveupdate 2.0修正此問題,消費者只要更新
Liveupdate 版本之後,就可杜絕此情形發生。 至於在信件中提及,木馬被感染後會在
未經授權下被別人取得 Administrator的許可權一事,賽門鐵克澄清,除非該駭客能
「親自」觸碰操作該電腦,且這台電腦連上網路後,正在進行下載版本更新程式的動作
,再加上該電腦又有開放資源分享,才有可能「發生非Administrator的人可以取得權
限的狀況」。 事情發生後,透過自動Liveupdate的功能,個人版用戶的電腦中即已自
動更新了此一修補程式,用戶如果想確定自己的電腦是否已安裝此一更新程式,
可至以下網站手動下載並安裝 Liveupdate 2.0。
ftp://ftp.symantec.com/public/english_us_canada/liveupdate/lusetup.exe
賽門鐵克說,雖然諾頓提供的更新程式是英文介面 ,但該程式只是一個外掛的
工具程式,不可能會造成軟體本身的中英文版本產生變更,因此用戶可以放心安裝。
新聞來源:東森新聞報
--
Show me a smile then
don't be unhappy, can't remember when I last saw you laughing
If this world makes you crazy and you've taken all you can bear
You call me up, because you know I'll be there
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.69.64.202