火眼产品又曝漏洞 一封邮件即可访问整个网络

本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁。

位于悉尼的火眼安全运营中心

谷歌研究人员在火眼公司的几种安全设备中发现了漏洞,黑客可以使用该漏洞获得整个网络的访问权限。

这并不是第一次在安全软件中发现安全漏洞,但这一最新的发现再一次说明,没有什么技术能够完全对漏洞免疫。

火眼公司本周二发表声明,称已经修复该漏洞。此漏洞影响该公司的 NX 、EX 、 FX 、 AX 系列设备,这些设备会被动监测来自HTTP 、 FTP 、SMTP 连接的电子邮件及其附件等网络流量,找出其中的可疑文件,进行隔离并供进一步研究。

这些产品拥有完整的网络访问权限,因此,如果黑客建立了一个立足点,就可以监视并篡改流量,或者插入间谍代码。研究人员使用 Java 反编译器 JODE 发现,该漏洞存在于火眼设备用于监视 Java 归档文件(JAR)的模块中,它可以让病毒在当安全设备检测到威胁时乘机侵入。

来自谷歌 Project Zero 的塔维斯·奥曼迪(Tavis Ormandy)和娜塔莉·西尔万诺维奇(Natalie Silvanovich)是该漏洞的发现者。奥曼迪写道:只要向对方发送一封电子邮件,或者让他们点击链接,就能成功进行攻击。

这意味着,攻击者只需要发送一封电子邮件给用户,就能够获得持续的网络访问能力。收件人甚至不需要阅读电子邮件,只需要接受它就足以让攻击发生。
一旦访问了火眼设备,黑客就可以加载漏洞包,将感染扩散到其它网络,或者安装能够自行传播的蠕虫。

Project Zero 给这一漏洞起的绰号是 666 。火眼在上周五收到了通知,并在周末发布了临时补丁,在本周一发布了永久补丁。

时间: 2024-12-22 14:56:48

火眼产品又曝漏洞 一封邮件即可访问整个网络的相关文章

iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息

11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用. 意思就是: 男朋友和女朋友在吵架. 女朋友说:"不要以为我不知道,你最近在和一个小妖精勾搭!" 男朋友装无辜:"亲爱的你不要胡思乱想,天地良心,我对你是忠贞不二的." 看了这篇报道的女朋友想起了 iOS 这个漏

TP-LINK三款产品被曝存在严重漏洞

在家里电脑上接一个无线路由器, 用手机免费无线上网,这已经是很多人熟悉的生活方式了.而家用无线路由器,很多都是TP-LINK.可是,TP-LINK有可能成为家里的"小间谍"将你的QQ密码.网银密码泄露出去!三款被 曝光的问题路由器销得很好近日,国家信息安全漏洞共享平台(简称CNVD)在其官方网站发布了题为<TP-LINK部分路由器存在后门漏洞可被控制>的文章,通报了 TP-LINK路由器存在安全漏洞的情况.扬子晚报记者从CNVD了解到,TP-LINK部分型号的路由器存在某个

一封邮件搞定100万销售额的营销策略分享

中介交易 SEO诊断 淘宝客 云主机 技术大厅 各位站长朋友大家好,今天给大家分享一个我最近刚刚操作过的邮件营销案例,案例本身并不是非常成功,但是我觉得其中有一些营销策略值得给大家分享一下,或许可以给你一些启发. 案例操作流程以及结果: 营销手段:邮件营销 产品:外贸出口,电子产品. 邮件正文:纯文本文字. 发送数量:50万邮箱. 邮件打开率:29% 邮件点击率:48% 5天产生销售额:109万. OK,这上面所列出的数据就是本次邮件营销的真实数据.读到这里,你肯定会有以下疑问: 你这案例是否真

苹果开发者成惊弓之鸟:一封邮件引发的风波

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网上曝光的苹果拒绝应用推荐类App邮件 新浪科技均为 如果你爱一个人,让他去开发苹果App;如果你恨一个人,也让他去开发苹果App.这句话送给当下的苹果开发者也许最为贴切. 苹果AppStore成就了一批开发者,但目前还在这个平台奋斗的人们正面临着越来越多"飞来横祸".继苹果App审核时间大幅延长之后,近期又再曝出苹果收紧

胰岛素泵曝漏洞 远程攻击可导致患者低血糖

胰岛素给药系统公司Animas产品曝漏洞,其 OneTouch Ping 胰岛素泵可被攻击者利用漏洞给患者注入危险剂量的胰岛素. Animas是强生旗下一家医疗设备生产商,日前正向使用其 OneTouch Ping 胰岛素泵的糖尿病患者发出安全警告,注意其中可允许黑客操控并注入非法剂量胰岛素的安全漏洞. 这些漏洞是被Rapid7公司一名身患I型糖尿病且正使用该胰岛素泵的安全研究员发现的.胰岛素泵系统包含两个部分:泵本身,以及监测血糖水平并遥控反馈胰岛素注入量的计量仪.导致漏洞主要原因是该设备两个

微软CEO Satya Nadella向其全体员工发了一封邮件阐述公司愿景

摘要: 今早6:00,微软CEO Satya Nadella向其全体员工发了一封邮件阐述了公司的愿景.下面这一段颇能说明问题: 微软建立的一个信念基石在于,每个家庭.每张办公桌.一台PC,为个人和组织创 今早6:00,微软CEO Satya Nadella向其全体员工发了一封邮件阐述了公司的愿景.下面这一段颇能说明问题: 微软建立的一个信念基石在于,每个家庭.每张办公桌.一台PC,为个人和组织创造机会表达和追求自己的梦想. 近来,我们常把自己描述为一个"设备和服务"公司.虽这个描述在启

微信是怎样诞生的:张小龙给马化腾的一封邮件

这是腾讯的内部复盘,真正的超级干货.作者深入微信团队,围绕微信产品诞生与继续完善,从产品开发.团队工作.品牌推广.流程等方面进行了深入研究.带你了解真实的微信. "世界是新的."--张小龙 Allen Zhang,腾讯副总裁.广州研发部总经理 2012年3月29日,微信的用户数突破一亿.让用户数从零增长到一亿,微信用了433天.此时,在广州南方通信大厦的10层,微信团队的成员们正在为庆祝用户数破亿的特别活动而紧张忙碌地工作着. 2012年3月31日上午10点钟,特别活动准时上线.只要登

德国互联网之父称中国发第一封邮件耗4年时间

"德国互联网之父"维纳·措恩( 腾讯科技摄) 9月14日消息,"德国互联网之父"维纳·措恩在"首届中国网民文化节庆典"上谈及中国互联网发展历史,称中国发出第一封邮件耗费了4年时间. 维纳在中国互联网创立初期曾做出巨大贡献,他曾帮助中国成功发送了"跨越长城.走向世界"的电子邮件,并在中国接入国际互联网.注册.CN国际域名等历史事件中提供了无私的援助,被中国网民亲切地称为"互联网时代的白求恩". 维纳谈及中国为

快速删除Outlook 2013中多封邮件的操作方法

  一.如何快速删除Outlook 2013中多封连续的邮件 1.如下图所示,启动Outlook 2013后,在邮件列表中使用鼠标选中要删除连续邮件的第一封邮件,接着按住键盘上的Shift键不放,再单击需要连续删除的最后一封邮件,这样操作后两封之间的所有邮件将会被全部选中. 2.最后我们只需单击"开始"功能区中的"删除"按钮,或右击列表被选中的邮件选择"删除"即可把删除快速删除了. 快速删除Outlook 2013中多封连续的邮件 二.如何快速删