您所在的位置: 首页>>网络安全>>安全动态>>安全资讯>>

俄罗斯黑客指卡巴斯基6.0及7.0版本留后门

http://netsecurity.51cto.com  2007-09-13 09:43  佚名  cnbeta  我要评论(0)
  • 摘要:2007年9月12日下午,Rootkit技术研究网站www.rootkit.com上发表了俄罗斯黑客EP_X0FF的一篇文章:(卡巴斯基反病毒软件6/7中的黑客后门)
  • 标签:卡巴斯基  6.0  7.0  后门  黑客  俄罗斯

2007年9月12日下午,Rootkit技术研究网站www.rootkit.com上发表了俄罗斯黑客EP_X0FF的一篇文章:(卡巴斯基反病毒软件6/7中的黑客后门)

EP_X0FF是著名的俄罗斯黑客,曾开发过Rootkit Unhooker,Process walker等国际领先的反ROOTKIT软件,并担任微软SysInternals技术论坛的Malware(恶意软件)版版主。

该文章中指出,卡巴斯基6.0-7.0中存在多个明显的可以引发黑客攻击的BUG,包括对SSDT挂钩不正确的处理,和开放了一个由Ring3(用户层)通向Ring0(核心层)的CallGate(调用门),及其自身的“自我保护”功能相当脆弱等

作者同时给出了发起这些攻击的源代码,以及卡巴斯基应该如何改进自己的虫灾泛滥的驱动(作者原话)的办法

文中作者谈到:If you installs this antivirus on your PC you are (what a irony) opening it for additional exploits / backdoors, created with help of this antivirus, LOL.(如果你在你的电脑上安装了这样一个反病毒软件(多么讽刺!),附加的漏洞和后门,将会通过这个反病毒软件的帮助创建到你的机器上)

【责任编辑:赵毅 TEL:(010)68476606】

新网百度黑客事件
我是黑客我怕谁——讲述黑客的故事
Web安全云时代
NAC安全访问控制
安全防范与策略
 
 验证码: (点击刷新验证码)   匿名发表
  • 野蛮生长

  • 作者:冯仑著
  • “地产界的思想家”冯仑纵横生意江湖20年来,第一次系统梳理出书。  三十年来中国民营企业从前公司时代发展到公司时代,21..
Copyright©2005-2008 51CTO.COM 版权所有