瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 警告:免检已数字签名的程序文件可致巨量已知病毒穿透 Rav/RIS2011 既定主动防御

1   1  /  1  页   跳转

[原创] 警告:免检已数字签名的程序文件可致巨量已知病毒穿透 Rav/RIS2011 既定主动防御

警告:免检已数字签名的程序文件可致巨量已知病毒穿透 Rav/RIS2011 既定主动防御

主    题
…………
免检已数字签名的程序文件可致巨量已知病毒穿透 Rav/RIS2011 既定主动防御的安全问题




测试环境
…………
视窗系统 xp/2K + Rav/RIS2011




测试步骤
…………
( 附后 )




问题原因
…………
由于 Rav/RIS2011 缺省设置不检测包含数字签名的程序文件,很可能被恶意利用以获数字签名的程序文件做掩护致巨量已知病毒穿透既定主动防御。




影响范围
…………
Rav/RIS2010、Rav/RIS2011





重要声明
…………
  0.  我们本着善意提醒 Rising 重视有关产品安全问题并尽快对受影响产品给予可能改进。
  1.  如果管理员认为本帖不宜在贵论坛公开讨论,请管理员将此贴关闭或直接送回收站。


.



附测试原型
……………
  DisableRising_P.exe ,4KB    [MD5:50235D7DB921DCE614DAEB16B43865A9]

附件附件:

下载次数:163
文件类型:application/download
文件大小:
上传时间:2011-7-30 12:57:53
描述:rar

分享到:
gototop
 

回复: 警告:免检已数字签名的程序文件可致巨量已知病毒穿透 Rav/RIS2011 既定主动防御

附测试步骤及有关参考屏幕截图:


.
gototop
 

回复: 警告:免检已数字签名的程序文件可致巨量已知病毒穿透 Rav/RIS2011 既定主动防御

请运行环境符合有关测试环境的用户自行按上述步骤测试,以确认各自微机系统是否存在有关安全问题并尽快修复。

.
gototop
 

回复:警告:免检已数字签名的程序文件可致巨量已知病毒穿透 Rav/RIS2011 既定主动防御

您的问题已经收集反馈,感谢您对瑞星的支持。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT