趋势科技客户端被曝后门 亚信安全用户或受影响

北京时间3月31日凌晨,据谷歌安全团队 Project Zero披露,谷歌的安全研究人员在安全公司趋势科技的客户端安全软件当中,发现一个低级的后门。在安装了该客户端安全软件之后,默认会启动一个网页服务器,这个服务器会针对一段精心构造的请求做出响应,启动任意在本地的程序。通过这个后门,黑客可以通过在网页上直接插入一段恶意代码,当安装有该客户端软件的用户打开此网页时,可以实现直接执行恶意代码,或者下载恶意代码执行。

根据Project Zero网页提供的信息,趋势科技表示,后门来自第三方代码,因此他们暂时无法对此进行彻底的修复,只能先提供针对这个攻击入口的缓解措施。目前针对这个攻击入口的缓解程序已经放出,但彻底的解决还没有时间表。

值得注意的是,趋势科技的中国业务已经于2015年被亚信安全收购,因此,中国亚信安全的客户也可能中招。

据悉,这不是趋势科技客户端安全软件第一次爆出此类低级后门,在2016年1月,Google Project Zero的安全研究员就曾经发现了趋势科技客户端安全软件的一个后门( https://bugs.chromium.org/p/project-zero/issues/detail?id=693),通过精心构造的网页可以直接以本地用户权限执行任意程序,甚至可以用于窃取用户保存的密码。

安全研究人员建议,趋势科技的用户,使用如下手段检测自己机器上是否存在此后门:在客户端上下载 https://bugs.chromium.org/p/project-zero/issues/attachment?aid=228435 Google Project Zero官方提供的测试页面,使用任意浏览器打开,如果发现桌面上弹出了计算器程序,表示本地使用的趋势科技客户端存在此后门。

本文转自d1net(转载)

时间: 2024-09-28 03:26:16

趋势科技客户端被曝后门 亚信安全用户或受影响的相关文章

大限已至谷歌地图仍无牌:iPhone用户最受影响

最坏结局:退出 中国市场,iPhone用户首当其冲 按此前国家测绘地理信息局印发的<关于进一步加强互联网地图服务资质管理工作的通知>(下文简称<通知>)要求,昨日(2012年2月1日)起未申请互联网地图服务资质的单位一律不得从事相关地图服务.截至南都记者发稿时,谷歌(微博)地图仍未获得由国家测绘地理信息局出具的互联网地图服务资质,但包括网页.苹果iPhone.各类Android设备以及大众点评网等第三方应用中的谷歌地图服务,仍可以正常使用. 正在业界纷纷传闻谷歌面临退出互联网地图服

31 款 Netgear 路由器曝新漏洞 上万台设备受影响

据外媒报道,安全研究公司 Trustwave 已经在 31 款网件(Netgear)路由器上发现了新漏洞,预计至少有上万台设备受到影响或面临风险.Trustwave 披露道:新漏洞使得攻击者可以发现或完全绕过一台 Netgear 路由器上的任意密码并完全控制该设备,包括变更配置.将受感染路由器转为僵尸网络的一部分.甚至上载新固件. 如果路由器开放了(默认并未开启的)互联网访问权限,那么一名远程攻击者就能够轻易得逞. 尽管如此,任何可物理接触到该网络的人,还是可以轻松通过本地途径利用缺陷设备上的该

Google reader停运 网易云阅读用户不受影响

目前国内大多数移动APP资讯应用中都有嵌入google reader的功能,Googlereader的用户很容易就可以在移动端中找到诸如http://www.aliyun.com/zixun/aggregation/33415.html">网易云阅读之类的具有RSS订阅功能的应用来替代Google reader.据网易云阅读工作人员介绍,就Google reader即将停止运营这一情况,网易云阅读已为用户做好多重准备,将为用户提供完善的内容转移服务.预计近期将有不少Google reade

SAP Afaria产品曝严重漏洞 大量移动设备受影响

Afaria是德国SAP软件公司开发的一个移动设备管理(MDM)解决方案,是目前市场上最为流行的MDM解决方案,大约有6300个企业用它管理着1亿300万的移动设备. ERPScan是专门负责保护SAP和Oracle重要ERP系统的安全公司,其安全人员却在SAP的Afaria上发现了一系列严重漏洞,他们原计划是在3月底的Black Hat会议(亚洲)上披露这些问题的,但SAP没有及时发布补丁,所以原计划的披露演讲也就推迟了.直至周四亚特兰大举行的 Hacker Halted会议上才公布漏洞的相关

高清电视节目明天开播标清电视用户不受影响

中新网9月27电 明天,我国将有九家电视台开播高清节目.据悉,各台明天开播高清电视节目之后,所有在高清频道播出的内容将同步在标清频道播出,所以观众不用担心收看受到影响. 据央视网报道,明天开播的高清节目内容涵盖新闻.电视剧.综艺节目等.高清电视节目在我国属于起步阶段,而在一些发达国家,高清电视节目正处于快速发展期.高清电视取代现有的标清电视可以说是电视业发展的大势所趋. 在欧洲,几乎每个国家都可以收看电视节目.高清节目正处于快速发展期,其中英国和法国发展较快.欧洲大部分高清电视节目属于付费收看节

微软再爆0day漏洞Vista用户不受影响

比特网7月14日消息--昨日,两大杀毒软件厂商瑞星和赛门铁克再度发出安全警报,称发现微软视频技术控件(ActiveXcontrol)爆发零日(0day)漏洞,目前已有133万余台电脑遭攻击. 据悉,网络攻击者目前主要通过WindowsXP系统上的IE浏览器利用该漏洞发动攻击,并将矛头指向IE6和IE7浏览器,虽然目前对IE8尚无影响,但仍存潜在风险.系统 预装测试表明,使用WindowsVista系统的电脑用户目前并未受此次漏洞的影响. 零日漏洞最早于8日被黑客利用,最近每天被该漏洞攻击的电脑都

海底捞骨汤被曝勾兑北京门店生意未受影响

海底捞承认骨汤和酸梅汤.柠檬水为勾兑 但均符合国家标准 记者走访发现北京门店生意未受影响 著名火锅连锁企业海底捞昨天承认,骨头汤底及包括酸梅汤.柠檬水在内的饮料为勾兑. 昨晚记者走访北京多家海底捞门店发现,排队等候就餐的食客仍然很多,生意并没有受到"勾兑门"的影响. ●"勾兑门"事件回放 记者卧底调查 揭海底捞勾兑骨汤 昨日,一篇名为<记者卧底打工海底捞 骨头汤和饮料是兑的>的新闻引起各方关注,将原本以优质服务著称的海底捞推到了风口浪尖.据悉,该篇报道是

中国联通客户端被曝Bug:无密码随便登陆

1月21日消息 运营商相关的产品漏洞已经数见不鲜了,此前我们还报道过三大运营商流量计费系统的漏洞,不过那个比较隐蔽,而今天乌云漏洞平台曝光的有关中国联通部分客户端的Bug就比较低级了,一旦被黑客发现,会轻易对用户会造成严重损失. 根据漏洞发现者恶人毛透露,中国联通的沃流量.沃邮箱等Android客户端可能被用户免密码登陆,主要原因出在客户端本身的一键登录功能.无需输入密码,可以看出原理是利用验证手机SIM卡是否有效的方式实现的,于是该作者突发奇想,如果改变SIM卡手机号会怎么样? 中国联通部分客

TP-Link曝后门漏洞 攻击者可控制无线路由器

近日波兰的网络安全专家就发现了TP-Link的部分路由器存在后门漏洞的问题,而利用漏洞,攻击者可以完全控制你的无线路由器,并可对用户的信息构成较为严重的威胁. 那么快来了解下这个漏洞是否存在于你使用的无线路由器中,看看是否有什么好方法来防止被黑客攻击吧.首先,波兰网络安全专家Sajdak发现TP-Link TL-WDR4300和TL-WR743ND (v1.2 v2.0)无线路由器涉及到http/tftp的后门漏洞,随后又发现TL-WR941N和其他型号也可能受到影响.498)this.w id