• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: 小 中 大 | 推荐给好友 上一篇 | 下一篇

开放源码不安全 防病毒软件发现严重漏洞

发布: 2007-6-23 18:14 | 作者:   | 来源:   | 查看: 17次 | 进入软件测试论坛讨论

领测软件测试网

   一个神秘的安全研究小组报告称,他们在ClamAV的开放源码防病毒程序中发现了几个严重的攻击漏洞。

报告中指出,这些攻击漏洞是在处理TNEF、CHM、FSG这些特定的文件格式时引起的堆栈溢出。因为服务器的固有属性,即一般情况下被用来扫描收到的电子邮件及附件文件,仅仅通过发送带有恶意附件的电子邮件给目标服务器就可以利用这些漏洞。这个报告还指出这样的问题存在于0.86.1及早期版本中,上周日,ClamAV发布了0.86.2,及时修复了这些问题。

ClamAV不仅可以在Unix和Linux中广泛应用,并且也可以在许多其它的Linux产品(比如Suse和Debian等)中应用。

许多安全服务的软件包,例如Roaring Penguin的软件包及其一些应用,Barracuda Networks提供的一些软件包,都内置了ClamAV的软件。

同样,苹果公司在Mac OS X Server 10.4中也包括了ClamAV。ClamAV的这些修复可能还没有被像Mac OS X Server 10.4这些产品所采用。

Rem0te.com 研究小组来列举了一些以前存在于其它防病毒产品中攻击漏洞,其中有一个“SOPHOS ANTIVIRUS LIBRARY REM?TE HEAP OVERFLOW”漏洞,日期被标识为“08.??.2005”,且用密码保护了。Rem0te.com没有及时对关于这个漏洞的信息询问电子邮件给予公开答复。两位研究人员,Alex Wheeler和Neel Mehta发现了这个问题,并因此而出名,今年前半年他们在欧洲的BlackHat大会上就攻击反病毒软件这一议题做了报告。

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:[email protected] 电话:010-51297073

软件测试 | 领测国际 | ISTQB | ISTQB官网 | TMMi | TMMi认证 | 国际软件测试工程师认证 | 领测软件测试网