中國IDC圈12月14日報道:日前,綠盟科技研究部門在安全測試中發(fā)現(xiàn)思科 Security Agent for Windows存在遠(yuǎn)程緩沖區(qū)溢出漏洞。利用這個漏洞,攻擊者可以通過發(fā)送惡意的請求而遠(yuǎn)程執(zhí)行任意代碼。
鑒于此漏洞的嚴(yán)重性,綠盟科技在第一時間已經(jīng)將此信息通知思科,日前,思科公司在最新發(fā)布的安全公告中業(yè)已經(jīng)提醒用戶,由于該安全代理存在漏洞,可導(dǎo)致安裝該軟件的Windows系統(tǒng)被入侵,建議用戶盡快升級到最新版本的思科安全代理,以避免安全風(fēng)險。思科對綠盟科技在技術(shù)上的援助致以謝意。
思科安全代理作為一款安全保護產(chǎn)品,在企業(yè)中應(yīng)用相當(dāng)廣泛,而漏洞本身的危險性又非常大,入侵者向安裝該軟件的Windows系統(tǒng)發(fā)送特殊構(gòu)造的惡意網(wǎng)絡(luò)數(shù)據(jù),可導(dǎo)致系統(tǒng)藍(lán)屏崩潰,甚至完全控制系統(tǒng),思科因此將該漏洞的安全風(fēng)險評分定義為最高的10分。
綠盟科技在安全基礎(chǔ)研究方面投入了大量的精力,從成立之初到現(xiàn)在,在漏洞安全問題研究方面,綠盟科技已經(jīng)自主發(fā)現(xiàn)了30多個得到國際廠商和第三方權(quán)威機構(gòu)認(rèn)可的安全漏洞,位居國內(nèi)安全漏洞研究發(fā)現(xiàn)數(shù)量之首。在漏洞研究方面的成果經(jīng)過轉(zhuǎn)化,已經(jīng)成為綠盟科技自主研發(fā)網(wǎng)絡(luò)安全產(chǎn)品的得力武器,這使得綠盟科技的安全產(chǎn)品具有了有別于同類產(chǎn)品的全面漏洞掃描能力,特別是在中國的特殊環(huán)境下,更具有適用性。綠盟科技依靠長期研究積累的成果與安全產(chǎn)品開發(fā)能力,為政府、電信、金融、能源等行業(yè)客戶提供高端安全產(chǎn)品與全面的網(wǎng)絡(luò)安全解決方案,協(xié)助客戶建立起安全可靠的綠色網(wǎng)絡(luò)環(huán)境。
關(guān)于綠盟科技綠盟科技(NSFOCUS Co., Ltd.)是中國網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)導(dǎo)企業(yè),致力于網(wǎng)絡(luò)和系統(tǒng)安全問題的研究、高端網(wǎng)絡(luò)安全產(chǎn)品的研發(fā)、銷售與網(wǎng)絡(luò)安全服務(wù),在入侵檢測/保護、遠(yuǎn)程評估、DDoS攻擊防護等方面提供具有國際競爭能力的先進(jìn)產(chǎn)品,是國內(nèi)最具安全服務(wù)經(jīng)驗的專業(yè)公司。
有關(guān)綠盟科技的詳情請參見: http://www.nsfocus.com . |