1   1  /  1  页   跳转

防火墙的一个漏洞!!!!希望引起工程师重视

防火墙的一个漏洞!!!!希望引起工程师重视


操作系统及补丁情况:XP+SP3


浏览器及版本:IE6

       
瑞星软件版本:21.00.33
       
涉及的其它软件版本:
       
问题现象:不知道工程师有没有发现这个问题,就是右击任务栏的防火墙图标,选择“停止保护”,即可直接关闭防火墙。但进入防火墙主程序,选择“停止保护”,要求输入验证码。很明显,通过右击任务栏图标的方式退出防火墙,是一个漏洞,存在不安全因素。
       

  出现问题前的操作步骤:
       
问题能否复现:必现
       
相关附件:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
分享到:
gototop
 

回复:防火墙的一个漏洞!!!!希望引起工程师重视

经过测试邮件托盘程序图标,选择停止保护也是需要输入验证码的,感谢支持瑞星~
gototop
 

回复:防火墙的一个漏洞!!!!希望引起工程师重视

刚刚测试了下,又正常了。为什么昨天会出现这种情况?是不是软件不稳定?
gototop
 

回复:防火墙的一个漏洞!!!!希望引起工程师重视

可能是楼主之前对防火墙进行过设置,要求输入验证码,一旦输入后,以后的操作就是免密码的了..
(^  ^  )好男儿就是我,我就是李哲辉...
gototop
 

回复:防火墙的一个漏洞!!!!希望引起工程师重视

现在右击任务栏的防火墙图标,又可以不用输验证码就关闭防火墙了。这是怎么回事啊?
gototop
 

回复: 防火墙的一个漏洞!!!!希望引起工程师重视



引用:
原帖由 李哲辉 于 2008-9-16 13:51:00 发表
可能是楼主之前对防火墙进行过设置,要求输入验证码,一旦输入后,以后的操作就是免密码的了..
没有啊
gototop
 

回复:防火墙的一个漏洞!!!!希望引起工程师重视

提供一个线索:之前是防火墙提醒N次攻击后,出现这种情况。不知道和这个有没有原因?
gototop
 

回复: 防火墙的一个漏洞!!!!希望引起工程师重视

我也是楼主的情况,试过十多回了,很少机率弹出验证码。

并且发现,当打开防火墙界面后,通过右下角—右键—停止保护

防火墙界面并不会跟着更新。

而当按防火墙界面的停止保护/启动保护时,右下角能即时更新。

刚刚重启了再测试,发现只是第一次会提示输入验证码,其后再按时,不会再提示输入验证码

最后编辑过客2007 最后编辑于 2008-09-17 22:46:00
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:防火墙的一个漏洞!!!!希望引起工程师重视

应该可以确定是BUG了,工程师想办法解决下吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT