黑客可1秒內(nèi)讓金山毒霸用戶電腦死機(jī)
繼中美俄三國研究機(jī)構(gòu)曝光金山高危漏洞之后,最近國內(nèi)也有黑客爆料金山毒霸存在多處漏洞。據(jù)黑客公布一段網(wǎng)絡(luò)視頻顯示,一個在裸機(jī)上毫無危害的小程序,放在安裝金山毒霸的電腦上運(yùn)行后,1秒內(nèi)電腦立刻藍(lán)屏死機(jī)。“電腦裝金山毒霸還不如直接‘裸奔’安全。”
據(jù)悉,金山毒霸漏洞多在技術(shù)圈內(nèi)早已是公開的秘密。如果其他殺毒軟件出現(xiàn)漏洞,漏洞信息在黑客交易市場一般可以賣到上萬元的價格,而金山毒霸的漏洞卻無人問津,原因就是該軟件的多個漏洞長期沒有修復(fù),可以輕易被黑客利用攻擊。
以此次黑客公布的金山毒霸“拒絕服務(wù)漏洞”為例,根源在于金山毒霸的驅(qū)動程序KisKnl.sys代碼編寫質(zhì)量缺陷(金山用戶可以在硬盤中搜索到這個文件),容易導(dǎo)致電腦藍(lán)屏死機(jī),而且會影響用戶日常使用電腦,比如玩游戲、裝驅(qū)動時,金山毒霸導(dǎo)致電腦藍(lán)屏的概率明顯高于其它殺毒軟件。
此前,金山公司已發(fā)表官方公告,承認(rèn)漏洞存在并承諾修復(fù)漏洞。但是網(wǎng)友根據(jù)技術(shù)論壇上黑客發(fā)布的演示程序測試,目前金山毒霸的漏洞仍未得到修復(fù)。





