[新闻]“笔误门”后又陷“漏洞门” 金山被再指说谎

[复制链接] 0
收藏
0
回复
980
查看
打印 上一主题 下一主题

该用户从未签到

楼主
跳转到指定楼层
发表于 2010-5-25 20:56:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

近日,著名的打假人士王海把“一直很著名”的金山公司给告了。王海起诉称,今年5月17日,他买了一套组合装金山毒霸。但他查证发现,金山公司官方网站上所称“在AV-C认证中,病毒检测率全球第一”实际上是倒数第一。而金山公司公关经理李小光同志坚决否认了王海的指控。李经理表示,“我们--在--产品宣传上,绝对是--依据报告--进行的!不可能有--虚假宣传--的情况!”在李经理的坚决否认之后不到半天,金山公司CEO又站出来澄清,说是工作人员的笔误,本来是“全球倒数第一”,笔误把“倒数”给漏了。

    注意,CEO同志说了,这是笔误。万幸啊!还是金山公司的CEO同志很细心,及时发现了这么多员工“不小心”犯下的笔误,要不然得有多少个细心的“王海”站出来揭开这个弥天大谎啊。
 
    身陷“笔误门”的金山公司,今日再度陷入新的诚信危机“漏洞门”。5月24日,中国国家信息安全漏洞库证实金山网盾存在一个高危的内核本地提权漏洞(国家漏洞库编号:CNVD-2010-00979),并公布了该漏洞利用相关细节。同一天,国外权威漏洞机构Secunia研究并收录了金山网盾这一漏洞,同时对该漏 洞进行了自己的解释和归类(SA ID:SA39916)。国内外两大权威安全机构同时证实金山网盾存在高危漏洞,把此前一直高调否认软件有有漏洞的金山公司置于非常尴尬的境地。
 
    此前,针对金山公司声明“金山网盾有漏洞纯属恶意诽谤和造谣”,国内知名安全社区卡饭杀毒论坛上很快有网友曝料称:金山网盾的这一高危漏洞早已经被exploit-db.com等国外专业漏洞网站测试验证,并公开贴出了漏洞的技术分析和利用代码。国内外数十家博客、安全论坛中也都纷纷进行转帖。而很多黑客很快就制作了各种木马病毒攻击这款软件的用户。因为金山网盾能够注入近20款浏览器,木马利用这个本地提权漏洞攻击用户电脑,能够获取用户通过浏览器输入的所有的用户名和密码,以及通过浏览器上传和下载的文件。
    安全专家提醒网民,在金山公司修补金山网盾本地提权漏洞之前,最好暂时停止使用金山网盾。
 
附1:中国国家信息安全漏洞库已公布了金山网盾的这个漏洞,并给予了国家漏洞库编号(CNVD-2010-00979),同时将漏洞级别标定为“高危”。


  图1:国家信息安全漏洞共享平台
 
  附2:国外的权威漏洞机构(和idefense等顶级漏洞研究公司齐名,长期为微软等公司挖掘漏洞)Secunia研究并收录了这个漏洞,同时对这个漏洞做了自己的解释和归类(SA
  ID为SA39916)
 


  图2:国外的权威漏洞机构对这个漏洞做了自己的解释和归类
  附3:截至目前,部分已转载的国内外网站:
     

  图3:exploit-db.com网站公布金山网盾漏洞细节

 

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。

广播台

      关闭

      最新公告上一条 /1 下一条

      返回顶部找客服
      快速回复 返回顶部 返回列表