賽門鐵克:pcAnywhere部分版本存漏洞
分享
泡泡網安全相關頻道1月26日 賽門鐵克已發出有關的pcAnywhere軟件的安全警報,公司已經發現軟件中可導致遠程執行代碼的漏洞并建議安裝補丁。目前尚不清楚是否與之前的2006年代碼泄露有關。該漏洞發生在5631 TCP端口登錄和認證過程中,由于過濾數據不當可能會導致遠程代碼執行,運行有針對性的惡意代碼,并導致目標系統應用程序崩潰或被竊取數據。
特別是對于擁有pcAnywhere軟件源代碼的黑客來說,找出漏洞較為容易,在這些黑客攻擊下的系統的安全風險更大。
目前已確定12.0,12.1和12.5版本的pcAnywhere用戶受此影響,賽門鐵克建議用戶升級軟件并將pcAnywhere用于關鍵業務目的(不要常開)。
Anonymous成員不久前發帖表示,他們對軟件進行了逆向工程,成功繞過了賽門鐵克的驗證,“他們很生氣”。■
0人已贊
關注我們


