1   1  /  1  页   跳转

数字签名漏洞,瑞星还存在吗?

数字签名漏洞,瑞星还存在吗?



病毒利用伪造的 签名 过 瑞星主防

样本的数字签名明显是无效的,但是运行后居然显示可信任的程序,这个验证漏洞实在是太可怕了

是想 若很多病毒伪造签名 运行后,瑞星主防 放行  怎么办???

这是很严重的 bug

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.12 (KHTML, like Gecko) Maxthon/3.3.8.1000 Chrome/18.0.966.0 Safari/535.12

附件附件:

下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2012-5-21 15:21:51
描述:rar

附件附件:

文件名:BestCompany.rar
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2012-5-21 15:21:51
描述:rar

分享到:
gototop
 

回复:数字签名漏洞,瑞星还存在吗?

实测白程序加载恶意dll过主防

这个问题 还没有解决吗

??????????


http://bbs.ikaka.com/showtopic-9163689.aspx



瑞星工程师12回复:http://bbs.ikaka.com/showtopic-9163689.aspx 此问题正在处理中。
最后编辑瑞星工程师12 最后编辑于 2012-05-21 15:42:35
gototop
 

回复 1F shulun743 的帖子

请提供ris版本。
gototop
 

回复: 数字签名漏洞,瑞星还存在吗?

瑞星杀软版本:24.00.0.06

瑞星防火墙版本:24.00.06.97

运行 样本 ,后  防火墙放行了

当然关闭 瑞星文件监控 ,只保留行为防御

样本请在楼上下载

gototop
 

回复 4F shulun743 的帖子

此问题已收集,感谢参与测试。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT