殺毒軟件行業(yè)模式爭(zhēng)奪正在升級(jí),免費(fèi)廠商與收費(fèi)廠商之間的“口水仗”愈演愈烈。一周以來(lái),奇虎360與瑞星之間已經(jīng)發(fā)出了數(shù)篇聲明互相攻擊。
昨日,360的聲明稱,瑞星“本地提權(quán)”漏洞危害巨大,同類漏洞國(guó)外黑客圈子私下交易可賣數(shù)百萬(wàn)美元。而瑞星則表示遭到“惡意誹謗”。
據(jù)了解,此事起因源于1月23日波蘭安全組織NT Internals發(fā)布的一則公告。公告稱,該組織于一年前將瑞星殺毒軟件存在的兩個(gè)漏洞秘密通報(bào)給瑞星。但是瑞星至今僅僅“部分修復(fù)”第一個(gè)漏洞,第二個(gè)漏洞則“完全沒(méi)有修復(fù)”。消息一出,360隨即從各個(gè)角度解讀和傳播。
瑞星隨后回?fù),稱已對(duì)漏洞進(jìn)行處理,并強(qiáng)調(diào)很多國(guó)際知名廠商的產(chǎn)品均出現(xiàn)過(guò)數(shù)十個(gè)此類漏洞,由于該漏洞“無(wú)法通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn),威脅程度極低”,通常都進(jìn)行常規(guī)性升級(jí)處理,包括全球安全廠商賽門鐵克都是如此,并未被黑客實(shí)際利用過(guò)。360緊接著公開(kāi)聲稱,瑞星的漏洞并未得到修補(bǔ),而且利用這兩個(gè)漏洞的攻擊代碼已開(kāi)始大面積擴(kuò)散,“為此360緊急開(kāi)發(fā)出臨時(shí)補(bǔ)丁,供瑞星用戶下載安裝!
昨晚,360再度發(fā)出消息,稱NT Internals確認(rèn)瑞星中文官網(wǎng)下載的瑞星2010版仍然存在“本地提權(quán)”漏洞,并且“又找到了一個(gè)新漏洞”。對(duì)此,瑞星強(qiáng)調(diào),產(chǎn)品漏洞早已修復(fù),不存在安全隱患。(記者 周治宏)
Copyright ©1999-2024 chinanews.com. All Rights Reserved