据安全机构iDefense报告称,两种使用非常广泛的企业级应用软件“McAfee Internet Security Suite 2005”和“RealPlayer企业版”发现了严重的安全漏洞。
同时,根据Techworld.com报道,McAfee杀毒软件企业版存在的安全漏洞影响这个软 件的安全限制机制,允许具有系统管理员权限的用户执行恶意代码。由于某些程序可作为系统服务运行,非系统管理员可以用自己的恶意程序替换已经安装的“McAfee Internet Security Suite 2005”,并且在以后运行这种恶意代码。
“RealPlayer”企业版的安全漏洞更为严重。黑客可以制作一个RAM文件, 然后利用这个安全漏洞在用户计算机上执行恶意代码,从而对用户计算机实施远程攻击。这个安全漏洞影响“RealPlayer”企业版的1.1、1.2、 1.5、1.6和1.7版。Real公司网站已经提供了修复这个安全漏洞的补丁。
上一篇:不甘示弱 赛门铁克推出反间谍软件--IT168 |
下一篇: 微软下周一发布64位Windows 支持多线程 NX--新华网 |