瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星2009公测 » 瑞星2009测试版问题反馈 » 瑞星个人防火墙2009公测 » 防火墙的一个漏洞!!!!希望引起工程师重视
力克千年虫 - 2008-9-15 20:10:00

操作系统及补丁情况:XP+SP3


浏览器及版本:IE6

       
瑞星软件版本:21.00.33
       
涉及的其它软件版本:
       
问题现象:不知道工程师有没有发现这个问题,就是右击任务栏的防火墙图标,选择“停止保护”,即可直接关闭防火墙。但进入防火墙主程序,选择“停止保护”,要求输入验证码。很明显,通过右击任务栏图标的方式退出防火墙,是一个漏洞,存在不安全因素。
       

  出现问题前的操作步骤:
       
问题能否复现:必现
       
相关附件:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
瑞星工程师19 - 2008-9-16 8:50:00
经过测试邮件托盘程序图标,选择停止保护也是需要输入验证码的,感谢支持瑞星~:default7:
力克千年虫 - 2008-9-16 12:42:00
刚刚测试了下,又正常了。为什么昨天会出现这种情况?是不是软件不稳定?
李哲辉 - 2008-9-16 13:51:00
:default6: 可能是楼主之前对防火墙进行过设置,要求输入验证码,一旦输入后,以后的操作就是免密码的了..
力克千年虫 - 2008-9-17 22:23:00
现在右击任务栏的防火墙图标,又可以不用输验证码就关闭防火墙了。这是怎么回事啊?
力克千年虫 - 2008-9-17 22:24:00


引用:
原帖由 李哲辉 于 2008-9-16 13:51:00 发表
:default6: 可能是楼主之前对防火墙进行过设置,要求输入验证码,一旦输入后,以后的操作就是免密码的了..
没有啊
力克千年虫 - 2008-9-17 22:32:00
提供一个线索:之前是防火墙提醒N次攻击后,出现这种情况。不知道和这个有没有原因?
过客2007 - 2008-9-17 22:36:00
我也是楼主的情况,试过十多回了,很少机率弹出验证码。

并且发现,当打开防火墙界面后,通过右下角—右键—停止保护

防火墙界面并不会跟着更新。

而当按防火墙界面的停止保护/启动保护时,右下角能即时更新。

刚刚重启了再测试,发现只是第一次会提示输入验证码,其后再按时,不会再提示输入验证码

力克千年虫 - 2008-9-17 22:39:00
应该可以确定是BUG了,工程师想办法解决下吧:kaka12:
1
查看完整版本: 防火墙的一个漏洞!!!!希望引起工程师重视