找回密码
 注册会员

QQ登录

只需一步,快速开始

查看: 612|回复: 0

[转载] “笔误门”后又陷“漏洞门” 金山被再指说谎

[复制链接]
发表于 2010-5-25 21:25:39 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转南昌530论坛

您需要 登录 才可以下载或查看,没有账号?注册会员

×
近日,著名的打假人士王海把“一直很著名”的金山公司给告了。王海起诉称,今年5月17日,他买了一套组合装金山毒霸。但他查证发现,金山公司官方网站上所称“在AV-C认证中,病毒检测率全球第一”实际上是倒数第一。而金山公司公关经理李小光同志坚决否认了王海的指控。李经理表示,“我们——在——产品宣传上,绝对是——依据报告——进行的!不可能有——虚假宣传——的情况!”在李经理的坚决否认之后不到半天,金山公司CEO又站出来澄清,说是工作人员的笔误,本来是“全球倒数第一”,笔误把“倒数”给漏了。

    注意,CEO同志说了,这是笔误。万幸啊!还是金山公司的CEO同志很细心,及时发现了这么多员工“不小心”犯下的笔误,要不然得有多少个细心的“王海”站出来揭开这个弥天大谎啊。

    身陷“笔误门”的金山公司,今日再度陷入新的诚信危机“漏洞门”。5月24日,中国国家信息安全漏洞库证实金山网盾存在一个高危的内核本地提权漏洞(国家漏洞库编号:CNVD-2010-00979),并公布了该漏洞利用相关细节。同一天,国外权威漏洞机构Secunia研究并收录了金山网盾这一漏洞,同时对该漏 洞进行了自己的解释和归类(SA ID:SA39916)。国内外两大权威安全机构同时证实金山网盾存在高危漏洞,把此前一直高调否认软件有有漏洞的金山公司置于非常尴尬的境地。

    此前,针对金山公司声明“金山网盾有漏洞纯属恶意诽谤和造谣”,国内知名安全社区卡饭杀毒论坛上很快有网友曝料称:金山网盾的这一高危漏洞早已经被exploit-db.com等国外专业漏洞网站测试验证,并公开贴出了漏洞的技术分析和利用代码。国内外数十家博客、安全论坛中也都纷纷进行转帖。而很多黑客很快就制作了各种木马病毒攻击这款软件的用户。因为金山网盾能够注入近20款浏览器,木马利用这个本地提权漏洞攻击用户电脑,能够获取用户通过浏览器输入的所有的用户名和密码,以及通过浏览器上传和下载的文件。
    安全专家提醒网民,在金山公司修补金山网盾本地提权漏洞之前,最好暂时停止使用金山网盾。

  附1:中国国家信息安全漏洞库已公布了金山网盾的这个漏洞,并给予了国家漏洞库编号(CNVD-2010-00979),同时将漏洞级别标定为“高危”。

  图1:国家信息安全漏洞共享平台
  附2:国外的权威漏洞机构(和idefense等顶级漏洞研究公司齐名,长期为微软等公司挖掘漏洞)Secunia研究并收录了这个漏洞,同时对这个漏洞做了自己的解释和归类(SA
  ID为SA39916)

  图2:国外的权威漏洞机构对这个漏洞做了自己的解释和归类
  附3:截至目前,部分已转载的国内外网站:
     

  图3:exploit-db.com网站公布金山网盾漏洞细节




上一篇:鸡蛋的营养价值和正确的吃法
下一篇:绿豆好贵呀
您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

如需要(删违规/投诉/建议/赞助等)请联系

本论坛所有来帖仅代表网友个人观点,不代表青山湖畔|南昌论坛立场。
网警提示:网络刷单是违法 切莫轻信有返利,网上交友套路多 卖惨要钱需当心,电子红包莫轻点 个人信息勿填写,仿冒客服来行骗 官方核实最重要,招工诈骗有套路 预交费用需谨慎,低价充值莫轻信 莫因游戏陷套路,连接WIFI要规范 确认安全再连接,抢购车票有章法 确认订单再付款,白条赊购慎使用 提升额度莫轻信,网购预付有风险 正规渠道很重要 如网民接到96110电话,请立即接听。

手机版|南昌530论坛

GMT+8, 2024-12-18 12:17

Powered by Discuz! X3.5

Cpoyright © 2001-2024 Discuz! Team

快速回复 返回顶部 返回列表