English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 黑客揭露赛门铁克网站的代码漏洞

 

黑客揭露赛门铁克网站的代码漏洞

威盾防火墙 2009-11-30

 

      根据英国媒体The Register报导,一名来自罗马尼亚的黑客Unu于本周展示如何利用黑客工具及Blind SQL Injection漏洞入侵安全厂商赛门铁克(Symantec)的服务器,这也让赛铁克服务器上所储存的客户资料有泄露的风险。

  Unu展示如何利用现成的Pangolin及sqlmap等黑客工具及资料隐码漏洞侵入赛门铁克网站,以及存取包含客户纪录、密码,及产品金钥等资料的服务器硬盘。

  eWeek引用赛门铁克说法指出,在pcd.symantec.com网站上存有资料隐码漏洞,该站主要支援日本及南韩市场的Norton客户,该事件并不影响该公司其他市场的用户,也不会影响Norton产品的安全性与使用。目前赛门铁克仍在调查。

  安全厂商Damballa研究副总裁Gunter Ollmann在博客中表示,Blind SQL Injection并不是一个特别复杂的漏洞,但它通常是密集式的攻击,所以很容易引起注意,不过现在有许多现成且强大的工具可用,这些工具及功能已成为僵尸网络的标准,意味着相关漏洞的攻击以及数据库的存取可在数分钟内完成,让安全工作人员来不及回应攻击行动而无法避免资料外泄。

  Unu今年2月也曾揭露巴斯基网站的资料隐码漏洞,不过Unu表示他只是企图唤起安全厂商重视网站安全,他并未储存或滥用所存取的任何资料。


相关内容: 最新内容:
IBM预测:2010年3大安全趋势 黑客也要云计算[2009-11-27]
少林寺方丈回应黑客挑衅 暂不诉诸法律[2009-11-27]
黑客武装恶意软件 备战2010年[2009-11-26]
又一只iPhone蠕虫这次玩真的黑客可偷走机密资料[2009-11-26]
境外黑客狂袭广州重要部门[2009-11-26]
劫持康卡斯特域名 黑客组被起诉[2009-11-23]
IBM预测:2010年3大安全趋势 黑客也要云计算[2009-11-27]
少林寺方丈回应黑客挑衅 暂不诉诸法律[2009-11-27]
21岁病毒作者受雇开发iPhone应用软件[2009-11-27]
黑客武装恶意软件 备战2010年[2009-11-26]
又一只iPhone蠕虫这次玩真的黑客可偷走机密资料[2009-11-26]
境外黑客狂袭广州重要部门[2009-11-26]