太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | 太平洋亲子网 | PC购物网  网站地图  
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏科技奥运
图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家电数字家电 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 武汉 山东 江苏 辽宁 福建 成都 西安 江西 湖南 黑龙江 台湾
 
 
   
软件 首页 | 资讯 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
软件 特色专区: QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | Photoshop | 视频专栏 | 常用软件
 
您现在的位置: 软件资讯  >  软件资讯  >  病毒安全

当心你的Notes被不怀好意电子邮件搞垮

出处:瑞星[ 2008-01-18 09:01:29 ] 作者:瑞星 责任编辑:zhangxinxin

导 读  
  在Lotus Notes用于处理Lotus 1-2-3文件的软件- Autonomy KeyView中有一个漏洞,攻击者能够轻易地编写攻击代码,在PC机上运行未授权的软件。

  Lotus Notes 是由IBM旗下的Lotus(莲花)公司推出的一种集群产品,它具有通信、协同操作、协同运行三大功能特性,许多用户倍受其益处。不过,现在您可要当心了,因为根据核心安全技术公司(Core Security Technologies)的研究人员的介绍,Lotus Notes的通信软件能够被一个不怀好意的电子邮件搞垮。

  研究人员称,在Lotus Notes用于处理Lotus 1-2-3文件的软件- Autonomy KeyView中有一个漏洞。他们在Lotus Notes中打开一个特别伪造的Lotus 1-2-3电子邮件附件时,发现可以在PC机上运行未授权的软件。

  Core Security Technologies的首席技术长官Ivan Arce说,虽然这个漏洞的细节还没有发布,而且还没有被作恶者利用,不过一个死心踏地的攻击者能够轻易地编写攻击代码。这是因为现在已经存在着大量已知的KeyView漏洞,因此黑客很容易地就会发现对类似漏洞的利用代码。

  “以前,针对此软件开发工具套件已经发布了其它的类似漏洞,”他说,“因此任何明了这个事实的人都能够快速编写一个漏洞利用程序。”

  在过去的一年里,安全研究人员日益关注于这种文件解析漏洞。对黑客软件的改进 (这种攻击软件能够向程序发送阻塞数据,用以查看这些程序是否以某种不可预知的方式运行)使得这类研究更加轻松。

  就在上周,一家德国安全公司的研究人员预计,安全软件中的解析漏洞实际上会使一些产品更加不安全。研究人员Thierry Zoller和 Sergio Alvarez在过去的两年里在反病毒软件中发现了80个解析漏洞。它们发现的这些漏洞可以影响每一个反病毒软件厂商,研究人员还说,许多漏洞允许攻击者在受害者的系统上运行未授权的代码。

  事实上,赛门铁克最近公布了一个由其安全软件(Symantec Mail Security)使用的KeyView模块中的一个漏洞。Arce并没有针对此漏洞测试赛门铁克的产品,不过他说其产品极有可能易受此漏洞的攻击。

  根据安全专家的观点,此漏洞有可能影响其它的产品,因为KeyView(这个软件能用大约300种文件格式查看和打印文件)用在许多不同的程序中。有300多家公司,包括赛门铁克和甲骨文都拥有KeyView的许可证。

  IBM在一份安全警告中公布了这个问题,并为Notes 7的用户提供补丁。对于那些使用较老版本的Notes用户,IBM建议了几个工作区,包括删除与Notes相关的Windows DLL(动态链接库)。

  作为其购买搜索软件厂商的一部分,Autonomy获得了KeyView软件,并于2005年年末完成收购。

前一页 [1] 下一页
下一篇:本周安全预警:“针孔下载器”黑手伸向网吧
 今日论坛热贴推荐
·“网络同居”风行 网友视其为一夜情的温床
·首例奥运会盗版诉讼案:CCTV起诉迅雷
·Google让我们变得更愚蠢吗
·[多图]国产3G 速度不错!达270K/S
·Google依赖症及使用Google服务的10大原因
·音乐界借挺谷歌MP3搜索制衡百度!
·央视国际向迅雷索赔210万元
·Windows 7 到来时,你的PC准备好了吗?
·《羊城晚报》:网上“山寨”无处不在
·27张很夏天的插画和设计
更多资讯请点击: Notes  电子邮件  漏洞  email 

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·官方声明:RealPlayer播放器漏洞早已解决 [2008-01-17]
·Excel 发现安全漏洞 可远程安插恶意代码 [2008-01-17]
·多数家庭路由器有漏洞 可远程控制PC [2008-01-17]
·HTML过滤程序---HTML安全的助手 [2008-01-17]
·Flash文件存在漏洞 成千上万网站遭到威胁 [2008-01-16]
·小心!QuickTime存在高风险漏洞 [2008-01-14]
·软件安全漏洞问题---你注意到了吗? [2008-01-11]
·恶意TCP/IP包可击破Windows Vista内核防线 [2008-01-11]

About Us | 关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网 ┊ 太平洋汽车网 ┊ 太平洋游戏网 ┊ 太平洋女性网 ┊ 太平洋亲子网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任