中美俄安全机构齐告警金山网盾高危漏洞_钱毅_新浪博客
 5月25日消息,继中国国家信息安全漏洞库、Secunia等xx漏洞机构之后,美国国家漏洞库、IBM网络安全漏洞库、俄罗斯xx安全实验室、绿盟科技等国内外数十家重磅安全组织今日相继证实并公布了金山网盾存在的高危漏洞信息,并向其用户发出了安全警告。至此,中、美、俄三国最xx的安全机构大都已确认了金山网盾的高危漏洞。但截至发稿前,金山公司除之前高调发布的否认声明外,仍未对公众作出新的回应。   据了解,鉴于金山公司发表声明否认了漏洞,按照国际安全界的惯例,国外一些大的网络安全组织为此公布了金山网盾漏洞的技术细节和部分利用代码,从而使黑客攻击金山网盾用户的方法xx公开化。目前,除中美俄三大漏洞库和安全实验室外,国际上最xx的几家漏洞研究组织SecurityFocus、Secunia、OSVDB、IBM网络安全漏洞库Xforce,以及国内安全厂商绿盟科技等数十家专业机构均对金山网盾的用户发出安全警告。   据360安全专家证实,金山网盾的这一高危漏洞会导致其用户被木马病毒控制电脑系统、窃取重要资料。而金山网盾的漏洞和产品缺陷,已被木马团伙大量利用来加载木马,篡改用户浏览器首页并强锁为恶意欺诈网站。同时,金山网盾会采取非正当手段强行注入用户浏览器,从而导致浏览器出现慢、卡甚至崩溃等现象。在微软刚公布的《IE8性能优化白皮书》中,金山网盾在IE8崩溃用户电脑软件中的流行度排名全球第八。但由于金山网盾主要通过遨游捆绑、后台静默安装以及没有提供明显卸载入口,大多数用户很难将其顺利卸载。   就在金山网盾高危漏洞被国内外网站曝光的同{yt},金山公司因把金山毒霸“病毒检测率倒数{dy}”宣传成“全球{dy}”而遭遇消费者打假,该公司高管回应称此系金山员工“笔误”导致,并向消费者道歉。   截至本发稿前,金山公司仍未对究竟是否存在高危漏洞作出进一步回应。安全专家建议,金山网盾用户密切xx漏洞的修复情况,在此之前{zh0}暂停使用。   搜狐IT声明:搜狐IT转载此文仅为传达更多信息,文中所有观点不代表搜狐IT立场。
已投稿到:
郑重声明:资讯 【中美俄安全机构齐告警金山网盾高危漏洞_钱毅_新浪博客】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——