首页 产品 导购 新闻 商城 拍卖 论坛
 
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
您的位置:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
江民KV2004曝出缺陷 Windows密码形同虚设

2003-12-29 12:47:33   /()

    日前,有用户反映江民KV2004有重大安全隐患,它可能让侵入者绕过Windows身份验证,以最高权限直接进入系统,对硬盘上的任何文件夹或者文件进行操作。

  记者请有关技术人员进行了验证,以Windows 2000 Server+KV2004为例,安装了KV2004后,当系统启动完毕并提示按下Ctrl+Alt+Del键登录时,不要采取任何动作,等到系统
进入屏保后,KV2004开始检测病毒,当它检测到有病毒并完成查杀任务后,就会弹出“病毒报告”对话框,上面有个“保存日志”按钮,用户点击后,会弹出“另存为”对话框,利用该对话框,就可以对硬盘上的任何文件夹或文件进行操作了。

  另外,当用户将计算机锁定或用户为屏保设置了“密码保护”功能后,屏保运行时,如KV2004也同时在对硬盘杀毒,杀毒完毕后,也会导致上述现象的发生,使Windows密码验证失效。

  业内人士均表示,这和以前利用输入法漏洞绕过Windows登录界面,以最高权限直接进入系统性质是一样的。这是一个相当严重的安全问题。这与Windows操作系统的版本没有关系,如果Windows2000Server上有这个问题,Windows 2000和XP应该也有这个问题。

  对于造成问题的原因,有业内人士认为,这是杀毒软件的屏保杀毒功能设计的缺陷。但也有业内人士持不同意见,认为杀毒软件的逻辑设计有问题,Windows操作系统也有问题。操作系统允许在用户登录前打开保存对话框本身也是不对的,但杀毒软件设计缺陷的责任比较大,信息安全公司不应该犯这样的低级错误。目前还没有其他杀毒软件存在类似问题的报告。

  江民公司有关技术人员在接受记者采访时解释称,可能与Windows操作系统的漏洞有关。微软公司的技术人员则表示,与操作系统无关。


【责编: 蛛蛛】
 
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
 
  • 用户要谨防新蠕虫病毒“清醒”及2个变种
  • 历经三年Linux终于推出2.6.0版本新内核
  • 1/4小企业正进行Linux测试 SCO使其受挫吗
  • 北京公安局、瑞星发布12月25日热门病毒警报
  • Linux创始人:SCO所列侵权文件都是他的原创
  • 苹果发布软件修正MacOS X 以提高安全性能
  • 千年虫一幕重现 PTC软件发现时间问题瑕疵
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有。