黑客可1秒內(nèi)讓金山毒霸用戶(hù)電腦死機(jī)
繼中美俄三國(guó)研究機(jī)構(gòu)曝光金山高危漏洞之后,最近國(guó)內(nèi)也有黑客爆料金山毒霸存在多處漏洞。據(jù)黑客公布一段網(wǎng)絡(luò)視頻顯示,一個(gè)在裸機(jī)上毫無(wú)危害的小程序,放在安裝金山毒霸的電腦上運(yùn)行后,1秒內(nèi)電腦立刻藍(lán)屏死機(jī)。“電腦裝金山毒霸還不如直接‘裸奔’安全。”
據(jù)悉,金山毒霸漏洞多在技術(shù)圈內(nèi)早已是公開(kāi)的秘密。如果其他殺毒軟件出現(xiàn)漏洞,漏洞信息在黑客交易市場(chǎng)一般可以賣(mài)到上萬(wàn)元的價(jià)格,而金山毒霸的漏洞卻無(wú)人問(wèn)津,原因就是該軟件的多個(gè)漏洞長(zhǎng)期沒(méi)有修復(fù),可以輕易被黑客利用攻擊。
以此次黑客公布的金山毒霸“拒絕服務(wù)漏洞”為例,根源在于金山毒霸的驅(qū)動(dòng)程序KisKnl.sys代碼編寫(xiě)質(zhì)量缺陷(金山用戶(hù)可以在硬盤(pán)中搜索到這個(gè)文件),容易導(dǎo)致電腦藍(lán)屏死機(jī),而且會(huì)影響用戶(hù)日常使用電腦,比如玩游戲、裝驅(qū)動(dòng)時(shí),金山毒霸導(dǎo)致電腦藍(lán)屏的概率明顯高于其它殺毒軟件。
此前,金山公司已發(fā)表官方公告,承認(rèn)漏洞存在并承諾修復(fù)漏洞。但是網(wǎng)友根據(jù)技術(shù)論壇上黑客發(fā)布的演示程序測(cè)試,目前金山毒霸的漏洞仍未得到修復(fù)。





