切换到宽版
  • 1590阅读
  • 5回复

[其他]“笔误门”后又陷“漏洞门” 金山被再指说谎 [复制链接]

上一主题 下一主题
离线无聊之极
 
发帖
1
啄木币
12
鲜花
1
只看楼主 倒序阅读 使用道具 0楼 发表于: 2010-05-27
近日,著名的打假人士王海把“一直很著名”的金山公司给告了。王海起诉称,今年5月17日,他买了一套组合装金山毒霸。但他查证发现,金山公司官方网站上所称“在AV-C认证中,病毒检测率全球第一”实际上是倒数第一。而金山公司公关经理李小光同志坚决否认了王海的指控。李经理表示,“我们——在——产品宣传上,绝对是——依据报告——进行的!不可能有——虚假宣传——的情况!”在李经理的坚决否认之后不到半天,金山公司CEO又站出来澄清,说是工作人员的笔误,本来是“全球倒数第一”,笔误把“倒数”给漏了。

注意,CEO同志说了,这是笔误。万幸啊!还是金山公司的CEO同志很细心,及时发现了这么多员工“不小心”犯下的笔误,要不然得有多少个细心的“王海”站出来揭开这个弥天大谎啊。

身陷“笔误门”的金山公司,今日再度陷入新的诚信危机“漏洞门”。5月24日,中国国家信息安全漏洞库证实金山网盾存在一个高危的内核本地提权漏洞(国家漏洞库编号:CNVD-2010-00979),并公布了该漏洞利用相关细节。同一天,国外权威漏洞机构Secunia研究并收录了金山网盾这一漏洞,同时对该漏 洞进行了自己的解释和归类(SA ID:SA39916)。国内外两大权威安全机构同时证实金山网盾存在高危漏洞,把此前一直高调否认软件有有漏洞的金山公司置于非常尴尬的境地。

此前,针对金山公司声明“金山网盾有漏洞纯属恶意诽谤和造谣”,国内知名安全社区卡饭杀毒论坛上很快有网友曝料称:金山网盾的这一高危漏洞早已经被exploit-db.com等国外专业漏洞网站测试验证,并公开贴出了漏洞的技术分析和利用代码。国内外数十家博客、安全论坛中也都纷纷进行转帖。而很多黑客很快就制作了各种木马病毒攻击这款软件的用户。因为金山网盾能够注入近20款浏览器,木马利用这个本地提权漏洞攻击用户电脑,能够获取用户通过浏览器输入的所有的用户名和密码,以及通过浏览器上传和下载的文件。
安全专家提醒网民,在金山公司修补金山网盾本地提权漏洞之前,最好暂时停止使用金山网盾。

  附1:中国国家信息安全漏洞库已公布了金山网盾的这个漏洞,并给予了国家漏洞库编号(CNVD-2010-00979),同时将漏洞级别标定为“高危”。链接:
ht tp://www.cnvd.org.cn/vulnerability/CNVD-2010-00979


  图1:国家信息安全漏洞共享平台(h ttp://www.exploit-db.com)

  附2:国外的权威漏洞机构(和idefense等顶级漏洞研究公司齐名,长期为微软等公司挖掘漏洞)Secunia研究并收录了这个漏洞,同时对这个漏洞做了自己的解释和归类(SA
  ID为SA39916) htt p://secunia.com/advisories/39916/


  图2:国外的权威漏洞机构对这个漏洞做了自己的解释和归类
  附3:截至目前,部分已转载的国内外网站:
  

  图3:exploit-db.com网站公布金山网盾漏洞细节
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线风过无痕
发帖
3494
啄木币
-4
鲜花
534
只看该作者 1楼 发表于: 2010-05-27
可怜的金山    让我联想起济南的某金山。。。。。。。。。。。
发帖
2698
啄木币
1
鲜花
284
只看该作者 2楼 发表于: 2010-05-27
我觉得员工有时挺可爱的  笔误的都是好员工啊
离线山东110
发帖
1250
啄木币
909
鲜花
228
只看该作者 3楼 发表于: 2010-06-01
IE8自己就很安全,有插件会提示的。
在360和金山瑞星卡巴恶斗结束之前
这几个谁都不用
离线ht_235
发帖
2429
啄木币
7434
鲜花
264
只看该作者 4楼 发表于: 2010-06-01
除了微软的软件,其他尽量不用。
微软杀毒有MSE
防火墙windows自带的有……
离线ll_ll94
发帖
118
啄木币
105
鲜花
2
只看该作者 5楼 发表于: 2010-06-03
老爷机,目前祼奔中,以后有机会换Lunix.
快速回复
限100 字节
 
上一个 下一个