CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 新闻

漏洞厂商安全报告 CA赛门铁克遭猛批

作者: 杨柳风,  出处:IT专家网, 责任编辑: 张帅, 
2008-01-18 10:12
  近日安全漏洞测试公司Secunia发布07年度安全漏洞报告,其中对包括CA、赛门铁克等知名厂商存在的安全漏洞和未修复的安全漏洞做了详细陈述……

  Secunia的年度报告还批评了安全厂商赛门铁克在其电子邮件安全软件中使用了第三方的Autonomy KeyView软件开发工具。Secunia的报告称,赛门铁克邮件安全软件把Autonomy KeyView作为一个Lotus 1-2-3文件查看器。利用这个软件能够引起缓存溢出故障,特别是在查看一个特别制作的文件的时候。由于这个安全漏洞允许黑客远程执行代码,Secunia把这个安全漏洞列为严重等级的安全漏洞。

  赛门铁克邮件安全

  Secunia称,虽然这个安全漏洞在2007年12月12日就向赛门铁克报告了,但是,这个安全漏洞仍然没有修复。Kristensen说,赛门铁克面临的问题是它要依靠第三方提供补丁。

  Kristensen说,赛门铁克、Autonomy和IBM(其产品也受到了影响)之间的沟通渠道似乎没有很好建立起来。因此,很难保证三家公司在同一天发布补丁,同时针对问题做出修改。

  赛门铁克表示,其产品安全团队已经发现某些版本的赛门铁克邮件安全产品中第三方组件存在漏洞。赛门铁克正在研究一个解决方案。

  赛门铁克安全反应部门的开发经理Wayne Periman说,因为我们对我们的产品安全是非常重视的,我们已经发布了详细的保护客户的指南,并且随后发布了产品的更新程序。

  IT专家网原创文章,未经许可,严禁转载!

共2页。 9 1 2

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i