赛门铁克发布修复文件数字签名补丁
驱动中国讯,3月11日消息,赛门铁克公司今天发布一个诊断补丁用来修复老版的诺顿软件的数字签名问题。在老版本的诺顿杀毒软件中被用户的防火墙软件未能识别,而被拦截。 据国外媒体报道,安全厂商赛门铁克表示,本周一、周二早间有部分用户抱怨称,自己使用的
驱动中国讯,3月11日消息,赛门铁克公司今天发布一个诊断补丁用来修复老版的诺顿软件的数字签名问题。在老版本的诺顿杀毒软件中被用户的防火墙软件未能识别,而被拦截。
据国外媒体报道,安全厂商赛门铁克表示,本周一、周二早间有部分用户抱怨称,自己使用的诺顿防火墙软件错误升级一个PIFTS.exe文件,黑客借机件散布了大量木马。赛门铁克表示这是人为失误,并称不会带来安全威胁。
故障始于太平洋时间3月9日下午4点半(北京时间3月10日早上8点半),使用诺顿网络安全套装和诺顿防病毒软件2006及2007版的用户接受到一个错误的升级通知,试图通过赛门铁克软件升级服务中心下载名为PIFTS.exe的文件。赛门铁克的公司发言人戴夫·科尔(Dave Cole)在用户论坛里解释说,“这是一个人为的错误,下载的补丁文件并未经过赛门铁克核准发布,导致诺顿防火墙用户下载了此文件。”
PIFTS(产品信息收集软件)是赛门铁克之前发放给用户,用于匿名收集用户当前使用的操作系统版本号和赛门铁克产品版本号小软件,供赛门铁克了解用户构成之用。之后PIFTS.exe软件便不再通过升级推送给用户,直到此次人为失误。凯尔表示,这个软件“绝对不会对用户带来安全威胁,不管用户按照提示升级安装了这个程序,还是没有安装,都不会带来问题。”
安全机构Sophos的高级科技咨询师格雷翰姆·克鲁莱(Grham Cluley)表示,“黑客趁着此次赛门铁克误升级事件散布恶意软件,以谋取暴利。”据格雷翰姆称,通过Google搜索pifts.exe返回的前五个搜索结果中,有三个都是由黑客建立梁有恶意软件的网页,用户一旦访问了这些网页就会不知不觉中被种上木马病毒。
直到昨天下午,这些网页仍位居Google搜索结果前列。