您当前位置:首页 > 资讯中心 > 信息安全

趋势科技杀毒软件被曝严重漏洞,黑客能够窃取你的所有密码

cn">

如果你电脑上安装了趋势科技(Trend Micro)的杀毒软件,那么此时你需要当心啦。因为你的电脑可能会被远程劫持,甚至通过一个网站就能感染任何恶意软件,这都是因为存在于趋势科技安全软件中的一个严重漏洞。

趋势科技杀软曝严重漏洞

著名杀毒软件制造商兼安全公司趋势科技发布了一个紧急补丁,以此来修复其杀毒软件产品中存在的几个严重漏洞,这些漏洞允许黑客远程执行任意命令,并可以窃取用户使用其杀毒软件中内置的密码管理器所保存的密码。

这个密码管理工具是与其主要的杀毒软件绑定在一起的,用于存储用户密码,工作起来就像任何其他密码管理器应用程序一样。

远程窃取密码

谷歌的Project Zero安全研究员Tavis Ormandy发现,趋势科技的杀毒软件的密码管理器组件中存在一个远程代码执行漏洞,允许黑客盗取用户的密码。简而言之,一旦你的电脑被入侵,那么你所有的账户密码将一去不复返。

从技术上来讲,通过在本地计算机上启动一个Node.js服务器,杀毒软件套件内的密码管理器组件才开始工作,默认情况下是在每次杀毒软件启动时。Ormandy在分析这个密码管理器组件时发现, Node.js服务器将大量用于处理API请求的HTTP RPC端口暴露到互联网上。

在http://localhost:49155/api/处可以访问,黑客可以精心制作恶意链接,当安装了趋势科技杀毒软件的用户单击此链接时,就能在不与用户进行任何交互的情况下在本地计算机上执行任意代码。

简而言之,远程攻击者可以在你的计算机上很容易地下载并执行恶意代码,而这些都是在你毫无觉察的情况下进行的。除此之外,Ormandy还发现,趋势科技的密码管理器还通过相同的Node.js服务器暴露了70多个API。

更多问题?趋势科技使用自签名的SSL证书

就像联想的Superfish和戴尔的eDellRoot,趋势科技也在其用户的证书存储中增加了一个自签名的HTTPS安全证书,该证书可以截获用户访问的每一个网站的加密流量,这样其用户将不会看到任何HTTPS错误。Ormandy表示“这种做法是相当荒谬的”。

Ormandy将这个问题报告给了趋势科技团队,并帮助他们开发了一个安全补丁,目前可用于解决远程代码执行漏洞。所以,建议趋势科技杀毒软件用户尽快更新他们的杀毒软件。

作者:grabsun - 发布时间:2016-01-15 - 点击量:3111
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们