瑞星360皆曝漏洞 態(tài)度不一恐引口水戰(zhàn)
泡泡網(wǎng)資訊頻道2月2日 近日,網(wǎng)絡(luò)安全權(quán)威機構(gòu)波蘭NT Internals表示,分別從瑞星殺毒軟件以及360安全衛(wèi)士上找到了新漏洞,這也是瑞星前不久0day漏洞曝光之后又一次被點名。360與瑞星分別就漏洞事件發(fā)表了聲明,而一場免費廠商與收費廠商之間的口水戰(zhàn)正在醞釀。
波蘭NT Internals曝光瑞星2010版以及360安全衛(wèi)士新漏洞
瑞星漏洞修復(fù)與否說法不一
這不是瑞星第一次被點名。1月23日波蘭安全組織NT Internals發(fā)布的一則公告顯示,該組織于一年前就報告給瑞星的兩個0day安全漏洞仍未完全修復(fù)。當時瑞星聲明已對漏洞進行處理,并強調(diào)很多國際知名廠商的產(chǎn)品均出現(xiàn)過數(shù)十個此類漏洞,該漏洞并未被黑客實際利用過,用戶在上網(wǎng)時不會受到這種漏洞影響。
1月28日晚波蘭NT Internals確認瑞星殺毒軟件中又找到了一個新漏洞。360表示該漏洞存在于瑞星2010版。截止發(fā)稿前,瑞星并沒有公開說明此次曝光的新漏洞是否已經(jīng)修復(fù)。
360公開聲稱,瑞星的漏洞并未得到修補,而且利用這兩個漏洞的攻擊代碼已開始大面積擴散,“為此360緊急開發(fā)出臨時補丁,供瑞星用戶下載安裝?!?/P>
360:漏洞不可怕 態(tài)度最嚇人
2月1日波蘭NT Internals報告顯示,360安全衛(wèi)士存兩個文件存在漏洞。
對此360發(fā)表聲明:之前已有安全組織向360通報了漏洞情況,360已于第一時間開發(fā)出了正式補丁,目前正在給用戶升級之中,升級完成即可修復(fù)漏洞。
360強調(diào),任何軟件都可能出現(xiàn)漏洞,關(guān)鍵是發(fā)現(xiàn)漏洞后如何面對和解決。出現(xiàn)漏洞并不可怕。關(guān)鍵是發(fā)現(xiàn)漏洞后能否公開承認、并及時解決,這才是區(qū)分安全廠商是否負責任的重要界線。
一位業(yè)內(nèi)人士指出,軟件可能被盜版,但服務(wù)不會被盜版。殺毒軟件商的態(tài)度決定一切,秉承用戶原則,盡快做好漏洞的修復(fù)工作,不辜負數(shù)千萬用戶的信任才是軟件企業(yè)的要務(wù)?!?/P>
關(guān)注我們



