賽門鐵克 / 諾頓產(chǎn)品存在嚴重的漏洞, 數(shù)百萬用戶受影響
周二,谷歌 Google Project Zero 研究員 Tavis Ormandy 警告稱,安全公司賽門鐵克的眾多產(chǎn)品線包含大量漏洞,將數(shù)百萬消費者、小型企業(yè)以及大型機構面臨自我復制攻擊,這些攻擊可以完全控制它們的計算機。Tavis Ormandy 在博文中寫道,“這些漏洞太糟糕。它們不需要任何用戶交互,影響默認配置并且軟件在可能的最高權限下運行。
Windows 上的某些特定情況下,有漏洞的代碼甚至會加載到內(nèi)核中,導致遠程內(nèi)核內(nèi)存崩潰。” 這篇博文于賽門鐵克發(fā)布公告后不久發(fā)布,分別羅列了消費者和小型企業(yè)受感染的 17 款賽門鐵克產(chǎn)品和 8 款諾頓產(chǎn)品。Ormandy 警告稱,漏洞非常容易被利用,能在目標網(wǎng)絡或甚至整個互聯(lián)網(wǎng)從一臺設備擴散至另一臺設備。


























粵公網(wǎng)安備 44030402000745號