F-Secure发布补丁修复严重安全漏洞

安全软件供应商F-Secure本周四发布补丁,修复其一系列反病毒及网络安全产品中的严重漏洞。

  安全问题是由于F-Secure软件对ZIP及RAR压缩数据的不当处理所造成的, 攻击者可以利用这个漏洞在用户的电脑系统中远程执行代码,并能借此躲避F-Secure反病毒软件的扫描检测。

  按照F-Secure安全公告(注1)的说法, 在其19个版本的反病毒产品中均发现了这个漏洞, 所涉及的平台囊括了微软Windows及Linux操作系统。

  F-Secure首席技术总监(CTO)Mikko Hypponen透露,这一产品扫描漏洞最早是由独立研究员Thierry Zoller首先知会F-Secure的。 在研究中, 他指出:“我们发现这个漏洞非常严重。 它不仅能被用来躲避检测,而且还能被居心不良的攻击者用来远程运行代码。”

  攻击者藉由一个特制的ZIP文件就能导致检测程序的缓冲溢出,随后便能通过远程执行代码来控制用户的电脑系统。 这个漏洞也使得攻击者可以制造出隐藏有恶意软件而又无法被正确检测的RAR和ZIP文件。

受影响的F-Secure产品如下:
Anti-Virus for Windows Servers 版本5.52及更早。
Anti-Virus for MS Exchange 版本6.40及更早。
Anti-Virus for Linux Workstations 版本4.52及更早
以及其它16个版本的软件。

  Hypponen称:“早在去年12月我们就了解到产品中存在扫描缺陷。 之所以现在才公诸于世是鉴于受影响的产品众多, 我们希望能够毕其功于一役, 一次性提供所有的补丁。”

  这次F-Secure推出的紧急安全补丁是该公司步入2006年后的首次升级行动, 去年2月, F-Secure也因产品问题而大规模升级了它的反病毒库。

  今次F-Secure事件是近期安全界所曝出的最新产品安全漏洞。 本月初, 安全业巨子Symantec紧急发布补丁修复其NortonWorks产品中一个能让恶意攻击软件‘遁形’的漏洞。 去年10月, Kaspersky试验室也发布补丁,修复其反病毒库中的安全漏洞。


注:
  1. _http://www.f-secure.com/security/fsc-2006-1.shtml

分享到