迈克菲行动过慢 黑客公布McAfee.com漏洞信息

日期: 2011-03-29 作者:Robert Westervelt翻译:刘平 来源:TechTarget中国 英文

一个白帽黑客小组日前强调,安全厂商迈克菲的网站——McAfee.com存在严重漏洞,同时指出该漏洞会导致信息泄漏或其他问题。   本周一,YGN道德黑客组织(The YGN Ethical Hacker Group)将他们的发现在全面披露(Full Disclosure)网站上公布。其实早在2月10日,迈克菲就报道了该漏洞,但鉴于迈克菲公司一直未对该漏洞采取行动,该组织便决定将这些漏洞公布于众。   黑客小组在McAfee.com和迈克菲软件下载网站发现了十多个漏洞。

McAfee.com网站上有跨站点脚本错误和信息披露等问题。该组织曾将这些问题告知迈克菲,且迈克菲对这些发现作出回应,称“会尽快……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

一个白帽黑客小组日前强调,安全厂商迈克菲的网站——McAfee.com存在严重漏洞,同时指出该漏洞会导致信息泄漏或其他问题。

  本周一,YGN道德黑客组织(The YGN Ethical Hacker Group)将他们的发现在全面披露(Full Disclosure)网站上公布。其实早在2月10日,迈克菲就报道了该漏洞,但鉴于迈克菲公司一直未对该漏洞采取行动,该组织便决定将这些漏洞公布于众。

  黑客小组在McAfee.com和迈克菲软件下载网站发现了十多个漏洞。McAfee.com网站上有跨站点脚本错误和信息披露等问题。该组织曾将这些问题告知迈克菲,且迈克菲对这些发现作出回应,称“会尽快解决这些问题。”但直到3月28日,这些问题尚未得到解决,因此该组织将这些信息公布了出来。

  在一份声明中,迈克菲公司表示,“漏洞不会暴露任何迈克菲公司的用户,合作伙伴或公司的信息。此外,目前我们还没有看到任何利用该漏洞的恶意攻击。”

  网站的漏洞非常普遍。安全厂商的网站过去都有受到过损害。2009年,黑客利用了卡巴斯基实验室用户支持网站上的漏洞。最初的缺口被公布后,大量黑客探查了卡巴斯基网站。不过最终攻击者获得用户数据访问失败。同样,在赛门铁克和F-Secure公司网站上也发现过错误。

  迈克菲承认,他们修复该漏洞的时间比预期的要长。公司还表示,只有在最坏的情况下,跨站脚本漏洞才会让攻击者蒙混过去。McAfee.com网站及其下载网站的信息泄漏问题,可以让攻击者获得Web流量和网站源代码的相关信息,但不会泄漏任何保密信息或用户信息。

  “迈克菲针对自己的网站和第三方提供的服务都设立了严格的政策。一旦有一个漏洞出现,迈克菲都会致力于尽快解决这一问题,”迈克菲表示,“很抱歉,这次情况花费的时间比我想象的要长。我们正在调查延误的原因,必要的话将调整我们的流程,防止这种情况再次发生。”

翻译

刘平
刘平

相关推荐