新聞中心
北京時(shí)間3月11日消息,據(jù)國(guó)外媒體報(bào)道,安全廠商賽門(mén)鐵克表示,本周一、周二早間有部分用戶(hù)抱怨稱(chēng),自己使用的諾頓防火墻軟件錯(cuò)誤升級(jí)一個(gè)PIFTS.exe文件,黑客借機(jī)散布了大量木馬。

平度網(wǎng)站建設(shè)公司成都創(chuàng)新互聯(lián),平度網(wǎng)站設(shè)計(jì)制作,有大型網(wǎng)站制作公司豐富經(jīng)驗(yàn)。已為平度近1000家提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\成都外貿(mào)網(wǎng)站制作要多少錢(qián),請(qǐng)找那個(gè)售后服務(wù)好的平度做網(wǎng)站的公司定做!
賽門(mén)鐵克表示這是人為失誤,并稱(chēng)不會(huì)帶來(lái)安全威脅。
故障始于太平洋時(shí)間3月9日下午4點(diǎn)半(北京時(shí)間3月10日早上8點(diǎn)半),使用諾頓網(wǎng)絡(luò)安全套裝和諾頓防病毒軟件2006及2007版的用戶(hù)接受到一個(gè)錯(cuò)誤的升級(jí)通知,試圖通過(guò)賽門(mén)鐵克軟件升級(jí)服務(wù)中心下載名為PIFTS.exe的文件。賽門(mén)鐵克發(fā)言人戴夫·科爾(Dave Cole)在用戶(hù)論壇里解釋說(shuō),“這是一個(gè)人為的錯(cuò)誤,下載的補(bǔ)丁文件并未經(jīng)過(guò)賽門(mén)鐵克核準(zhǔn)發(fā)布,導(dǎo)致諾頓防火墻用戶(hù)下載了此文件?!?/p>
有用戶(hù)報(bào)告稱(chēng),諾頓防火墻一直彈出這個(gè)錯(cuò)誤信息,詢(xún)問(wèn)是否需要下載PIFTS.exe文件。賽門(mén)鐵克負(fù)責(zé)消費(fèi)者產(chǎn)品業(yè)務(wù)的一位產(chǎn)品經(jīng)理杰夫·凱爾(Jeff Kyle)表示,這次錯(cuò)誤的提示升級(jí)持續(xù)了三個(gè)小時(shí),有小部分用戶(hù)受到影響。
PIFTS(產(chǎn)品信息收集軟件)是賽門(mén)鐵克之前發(fā)放給用戶(hù),用于匿名收集用戶(hù)當(dāng)前使用的操作系統(tǒng)版本號(hào)和賽門(mén)鐵克產(chǎn)品版本號(hào)小軟件,供賽門(mén)鐵克了解用戶(hù)構(gòu)成之用。之后PIFTS.exe軟件便不再通過(guò)升級(jí)推送給用戶(hù),直到此次人為失誤。凱爾表示,這個(gè)軟件“絕對(duì)不會(huì)對(duì)用戶(hù)帶來(lái)安全威脅,不管用戶(hù)按照提示升級(jí)安裝了這個(gè)程序,還是沒(méi)有安裝,都不會(huì)帶來(lái)問(wèn)題?!?/p>
但問(wèn)題才剛剛開(kāi)始。太平洋時(shí)間下午7點(diǎn)半左右(北京時(shí)間3月10日早上11點(diǎn)半),賽門(mén)鐵克發(fā)現(xiàn)其產(chǎn)品支持論壇里遍布詢(xún)問(wèn)PIFTS.exe文件的帖子。賽門(mén)鐵克起初以為是惡意發(fā)送的垃圾帖子,刪除了所有信息。隨后,網(wǎng)絡(luò)威脅監(jiān)測(cè)機(jī)構(gòu)SANS網(wǎng)絡(luò)風(fēng)暴中心(SANS Internet Storm Center)注意到諾頓推送PIFTS.exe文件和論壇帖子被刪??萍假Y訊網(wǎng)站Slashdot.org上有人發(fā)表文章稱(chēng),不管此次諾頓誤升級(jí)事件是否會(huì)帶來(lái)安全危險(xiǎn),都突顯出一家公司不再先征求用戶(hù)意見(jiàn)和許可就徑直行事,并建議大家不要安裝此文件。
本周二中午時(shí),黑客注意到此事,并借機(jī)使壞從中謀利。黑客建立了大量帶有惡意軟件的網(wǎng)頁(yè),隨后通過(guò)搜索引擎作弊,使得用戶(hù)以PIFTS.exe做為關(guān)鍵詞進(jìn)行Google搜索時(shí),這些惡意網(wǎng)頁(yè)出現(xiàn)在最前面,誘使用戶(hù)訪問(wèn)并中毒。
安全機(jī)構(gòu)Sophos的高級(jí)科技咨詢(xún)師格雷翰姆·克魯萊(Grham Cluley)表示,“黑客趁著此次賽門(mén)鐵克誤升級(jí)事件散布惡意軟件,以謀取暴利?!睋?jù)格雷翰姆稱(chēng),通過(guò)Google搜索pifts.exe返回的前五個(gè)搜索結(jié)果中,有三個(gè)都是由黑客建立梁有惡意軟件的網(wǎng)頁(yè),用戶(hù)一旦訪問(wèn)了這些網(wǎng)頁(yè)就會(huì)不知不覺(jué)中被種上木馬病毒。
直到昨天下午,這些網(wǎng)頁(yè)仍位居Google搜索結(jié)果前列。
| 諾頓的這次誤升級(jí)事件是否會(huì)對(duì)你的采購(gòu)計(jì)劃帶來(lái)影響 |
| 上次的誤報(bào)我還心有余悸,這次我不會(huì)考慮購(gòu)買(mǎi)諾頓了。 |
| 沒(méi)關(guān)系啊,誤報(bào)哪個(gè)殺軟都有,況且誤升級(jí)? |
| 其實(shí)我一直不用殺軟,我是裸奔愛(ài)好者。 |
| 誤升級(jí)就算了,起碼要尊重用戶(hù)選擇吧。 |
| 如果不用諾頓,你用什么牌子的殺毒軟件 |
| 瑞星 |
| 江民 |
| 金山毒霸 |
| 大蜘蛛 |
| 卡巴斯基 |
| 小紅傘 |
| nod32 |
| McAfee |
| 趨勢(shì)科技 |
| 其他殺毒軟件 |
| 只用安全輔助軟件 |
【編輯推薦】
- 賽門(mén)鐵克的誤殺門(mén)事件
- 存儲(chǔ)世界storworld.com被惡意掛馬
- MSN中國(guó)官網(wǎng)昨日被掛馬 2009或成駭客盛年
文章名稱(chēng):諾頓再次誤升級(jí)廠商可無(wú)視用戶(hù)許可?
URL標(biāo)題:http://m.5511xx.com/article/cdsghse.html


咨詢(xún)
建站咨詢(xún)
