瑞星卡卡安全论坛
首页
»
企业产品讨论区
»
瑞星2009公测
»
瑞星2009测试版问题反馈
»
瑞星个人防火墙2009公测
»
防火墙的一个漏洞!!!!希望引起工程师重视
力克千年虫 - 2008-9-15 20:10:00
操作系统及补丁情况:
XP+SP3
浏览器及版本:
IE6
瑞星软件版本:21.00.33
涉及的其它软件版本:
问题现象:不知道工程师有没有发现这个问题,就是右击任务栏的防火墙图标,选择“停止保护”,即可直接关闭防火墙。但进入防火墙主程序,选择“停止保护”,要求输入验证码。很明显,通过右击任务栏图标的方式退出防火墙,是一个漏洞,存在不安全因素。
出现问题前的操作步骤:
问题能否复现:必现
相关附件:
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
瑞星工程师19 - 2008-9-16 8:50:00
经过测试邮件托盘程序图标,选择停止保护也是需要输入验证码的,感谢支持瑞星~:default7:
力克千年虫 - 2008-9-16 12:42:00
刚刚测试了下,又正常了。为什么昨天会出现这种情况?是不是软件不稳定?
李哲辉 - 2008-9-16 13:51:00
:default6: 可能是楼主之前对防火墙进行过设置,要求输入验证码,一旦输入后,以后的操作就是免密码的了..
力克千年虫 - 2008-9-17 22:23:00
现在右击任务栏的防火墙图标,又可以不用输验证码就关闭防火墙了。这是怎么回事啊?
力克千年虫 - 2008-9-17 22:24:00
引用:
原帖由
李哲辉
于 2008-9-16 13:51:00 发表
:default6: 可能是楼主之前对防火墙进行过设置,要求输入验证码,一旦输入后,以后的操作就是免密码的了..
没有啊
力克千年虫 - 2008-9-17 22:32:00
提供一个线索:之前是防火墙提醒N次攻击后,出现这种情况。不知道和这个有没有原因?
过客2007 - 2008-9-17 22:36:00
我也是楼主的情况,试过十多回了,很少机率弹出验证码。
并且发现,当打开防火墙界面后,通过右下角—右键—停止保护
防火墙界面并不会跟着更新。
而当按防火墙界面的停止保护/启动保护时,右下角能即时更新。
刚刚重启了再测试,发现只是第一次会提示输入验证码,其后再按时,不会再提示输入验证码
附图.jpg
(101.53 K)
2008-9-17 22:35:43
力克千年虫 - 2008-9-17 22:39:00
应该可以确定是BUG了,工程师想办法解决下吧:kaka12:
1
查看完整版本:
防火墙的一个漏洞!!!!希望引起工程师重视
© 2000 - 2024 Rising Corp. Ltd.