瑞星卡卡安全论坛技术交流区系统软件 瑞星有这漏洞是真的!?

12   1  /  2  页   跳转

瑞星有这漏洞是真的!?

瑞星有这漏洞是真的!?

我在网上看见有人发的帖:
瑞星发现重大漏洞

最新版本的瑞星可以在windows 2000 系统没有登陆,或系统处于锁定状态时,调用瑞星杀毒的主界面。
这是一个非常严重的漏洞,我就在瑞星的菜单上选“历史记录”,再选择“导出”,这时就可以出现一个“另存为”的对话筐,在此对话框的“文件名”中输入“*”,即可看到系统的所有文件夹和文件信息,也就是说, 更本不用登陆windows 2000系统, 在瑞星打开的这个“另存为”对话框内就可以对系统文件进行操作,甚至还可以添加用户,进行权限提升。
汗!!!
这和以前的windows 2000的输入法漏洞是一样的问题啊。

我给瑞星打过电话,反映过这个问题,可瑞星的小姐不是找来技术人员,而告诉我“微软不给我们公开原代码,我们也没办法”,我晕¥%……—*(,把责任推给微软啊,明明是瑞星的这项功能导致系统的漏洞,还说是微软的错。

我已经把我服务器上的瑞星卸载了,改用其他的防毒软件了。这个漏洞太可怕了,如果瑞星没有把这个问题解决了,恐怕我和我的朋友们再也不会用瑞星了。
大家可以试试
最后编辑2006-03-30 10:51:13
分享到:
gototop
 

瑞星刚推出登陆前扫描功能时,就看到过这个了。仍然需要管理员密码的,除非你的管理员帐户没有密码。
gototop
 

嗯??、还有这样事?
gototop
 

漏洞肯定有,不可能没有,但要注意去修补它.
gototop
 

【回复“鸟黑123”的帖子】
这个并不是漏洞,启动瑞星界面前需要你输入你本机的用户名和密码,否则无法启动瑞星。如果你机器本身就没有设置密码,那任何人都可以登录进去访问你的文件,而不管你是不是装了瑞星。
gototop
 

和瑞星没关系
gototop
 

没错,这个所谓的"漏洞",去年就闹过一阵.
如果谁说没登陆就可调出本地文件,那么你一定没设管理员密码,既然如此,即使没有"登陆前扫描功能",任何人都可以看到你的本地文件.
如果你设置了管理员密码,那么是要输入密码才可以启动"登陆前扫描的".
由此说明"漏洞"根本不存在.根本在于文章作者没有进行正确的安全设置.
记得去年是一个自称工作三年的网管首先提出这个无聊问题的.
gototop
 

漏洞!!!!
gototop
 

不会吧???我刚刚改用了瑞星啊!!!
gototop
 

登陆前扫描是什么呀?进入系统前扫描还是连接上网前扫描?
我的都是手动查毒
我的输入"*"怎么就看不了所有文件,怎么弄呀
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT