安全专家警告称,被广泛使用的技术支持工具中的多个缺陷可能使Windows PC受到攻击。
美国CERT在上周四发表的一份安全公告中说,有缺陷的工具经常被ISP、PC厂商等用来提供远程帮助等支持服务。它警告称,由SupportSoft提供的这些工具包含有多个缺陷。
US-CERT列出了近40家曾经发售受影响软件的公司和组织。一些组织已经解决了这一问题,另外一些则没有解决这些问题,没没有修正SupportSoft缺陷的包括IBM,以及BellSouth、康卡斯特、时代华纳等ISP。
赛门铁克在其消费者安全产品中集成了SupportSoft组件。它在上周四发布了安全公告和补丁软件。这一问题属于“高度危险”的问题,但危险程度有所下降,原因是触发该缺陷需要用户的参与。
赛门铁克说,如果被成功利用,该缺陷会使黑客能够执行任意代码,或非法访问用户的系统。
SupportSoft ActiveX控件是能够在微软的IE中运行的小型应用软件。赛门铁克在Norton AntiVirus 2006、Norton Internet Security 2006、Norton System Works 2006中整合了SupportSoft ActiveX控件。赛门铁克的企业安全软件没有受到影响。
赛门铁克称,它与SupportSoft合作开发了补丁软件,并通过其产品的LiveUpdate功能提供给用户。赛门铁克还表示,它在2006年11月份就通过LiveUpdate关闭了有缺陷的ActiveX控件。
SupportSoft也发布了有关该问题的安全公告,它提供了修正该问题的详细说明,首先需要搜索PC硬盘,查找有缺陷的文件,然后安装补丁软件。
美国CERT建议用户安装SupportSoft的补丁软件,但又发现另外8个组件存在缺陷,它们是:tgctlins.dll、 sdcnetcheck.dll、tgctlar.dll、tgctlch.dll、tgctlpr.dll、tgctlcm.dll、 tglib.dll、tgctlidx.dll。搜索PC硬盘上是否存在这些文件是判断系统是否受到影响的最有效 *** 。
全世界只有三个人会左右互搏 距今大约7万年前,非洲大陆上有一只奔腾的小鹿。 几个黑黝黝的人形生物,悄悄潜伏在丛林里。 他们毛发肆意生长,赤身裸体。 其中一个小伙子举起绑着带有锋利石块的标枪,朝着小鹿投...
高空抛物是一个永恒的话题,高空抛物的事件今年就发生了不少,先是前段时间闹的特别大的天降铁球砸死女童事件,然后是近日一男子24楼扔哑铃,没想到这两天又发生了一起事件,长春市一胡同里老是有外卖从天而降,丢...
不要去卖产品,是要卖结果! 客户买的不是你的产品,是结果。我们营销人员的错误是百分之九十的时间,放在产品本身,是不是这样呢!? 产品只是手段,一个工具或者说是一种途径。我们的产品必须要靠近客户...
挽回爱情的话 说出来的话首先要感动自己,我和男盆友是在一次朋友生日聚会上认识的,其实在那之前我们就有双方微信,所以见面时并不陌生,而且有点一见钟情的感觉。当时他偷偷拉着我的手,我并没有抗拒。我是很想...
每日好文 你知道计算机是美国人发明的吧,世界上第一个病毒是来自宾夕法尼亚州的贝尔实验室吧。人家起步就早,我们想要赶上还需要时间。 问题完全脱离现实。中国大陆网站每天都在被攻击,主要来自美国。即使美国...
浏览 这条信息内容的你,是不是情感上遇到了什么不顺心的事儿了呢?我十分同情大家,情感是我们这一辈子最重要的依靠,不论是朋友还是情侣,遇到不顺心的状况下,大家难过和着急的心态是不能用語言描述的。那么依据...