江民KV2004设计缺陷引出Windows重大安全隐患
【2003-12-29 00:36】 【ChinaByte记者 宋保强】 【ChinaByte】

  ChinaByte 12月29日消息(记者 宋保强)日前,有用户反映江民KV2004有重大安全隐患,它可能让侵入者绕过Windows身份验证,以最高权限直接进入系统,对硬盘上的任何文件夹或者文件进行操作。

  记者请有关技术人员进行了验证,以Windows 2000 Server + KV2004为例,安装了KV2004后,当系统启动完毕并提示按下Ctrl+Alt+Del键登录时,不要采取任何动作,等到系统进入屏保后,KV2004开始检测病毒,当它检测到有病毒并完成查杀任务后,就会弹出“病毒报告”对话框,上面有个“保存日志”按钮,用户点击后,会弹出“另存为”对话框,利用该对话框,就可以对硬盘上的任何文件夹或文件进行操作了。

  另外,当用户将计算机锁定或用户为屏保设置了“密码保护”功能后,屏保运行时,如KV2004也同时在对硬盘杀毒,杀毒完毕后,也会导致上述现象的发生,使Windows密码验证失效。

  业内人士均表示,这和以前利用输入法漏洞绕过Windows登录界面,以最高权限直接进入系统性质是一样的。这是一个相当严重的安全问题。这与Windows操作系统的版本没有关系,如果Windows 2000 Server上有这个问题,Windows 2000和XP应该也有这个问题。

  对于造成问题的原因,有业内人士认为,这是杀毒软件的屏保杀毒功能设计的缺陷。但也有业内人士持不同意见,认为杀毒软件的逻辑设计有问题,Windows操作系统也有问题。操作系统允许在用户登录前打开保存对话框本身也是不对的,但杀毒软件设计缺陷的责任比较大,信息安全公司不应该犯这样的低级错误。目前还没有其他杀毒软件存在类似问题的报告。

  江民公司有关技术人员在接受记者采访时解释称,可能与Windows操作系统的漏洞有关。微软公司的技术人员则表示,与操作系统无关。(完)

【责编:洪波】
订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭页面】 【至顶】 【我对此感兴趣
 相关文章 阅读排行榜
  • 金山公布2003年10大病毒和10大安全漏洞
  • 开放源代码软件为IE补漏 补丁本身也有漏洞
  • 思科警告PIX和交换机防火墙中存在安全漏洞
  • 雅虎修复了其免费邮件服务中的一个安全漏洞
  • 甲骨文发布补丁修复数据库产品的安全漏洞
  • Linux遭遇安全信任危机 形象毁于安全漏洞
  • 索尼公布PSP上市细节 索尼中国称无计划引进
  • 腾讯瘫痪事件启示:互联网缺乏健全应急机制
  • 真实内幕 清华同方笔记本电脑为何突然涨价
  • 连连失利 英特尔怎么了?
  • 进退维谷修改免费规则 网易泡泡大餐惹人烦
  • UT斯达康今日发布Q3财报 营收6.45亿美元
  • 要 闻
    ·网络色情屡打不绝 视频聊天室成脱衣舞台
    ·神码背叛联想 转帮竞争对手浪潮分销服务器
    ·奥克斯状告信产部13天仍未立案 吴敬琏声援
    ·徐玉:3G将离我们更近 技术概念渐行渐远
    ·新浪第三季度财报公布 中国网络股全线飘红
    pic
    Copyright (C) 2005 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号 如有意见请与我们联系 Powered by 天极内容管理平台CMS4i