首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒
安全警告:邮件病毒伪装补丁假冒Red Hat邮件

http://www.kingsoft.com 金山在线 (2004年10月28日 11:41)  文章来源:enet硅谷动力
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  美国Red Hat在10月26日就假冒该公司名义的冒名邮件发出警告,并呼吁用户注意验证邮件或程序的数字签名。该邮件假冒该公司的Red Hat Security Team,诱使用户从特定的URL下载补丁文件(程序)。如果执行该程序,将擅自注册具有管理员权限的用户,同时通过电子邮件发送该电脑的信息。

  冒名电子邮件的主题为“RedHat: Buffer Overflow in 'ls' and 'mkdir'”。该邮件用英文写有“发现利用管理员权限(root权限)执行任意程序的危险的安全漏洞,请立即安装补丁文件(critical-critical update)。”

  保存补丁文件的链接为某大学电脑的URL。如果按指示下载并执行为装成补丁文件的程序,则将擅自追加拥有管理员权限的用户,并向某邮件地址发送该电脑的系统信息,目前该链接已被关闭。

  假冒供应商并将恶意程序伪装成升级包的“手段”本身并非首创。早在几年前便发现伪装成来自美国微软邮件并发送恶意程序及其链接的冒名电子邮件。此外还曾出现伪装成补丁程序的病毒,微软很早就曾通过Web网页宣布,从未通过电子邮件直接发布软件。

  该冒名邮件已发送给多位非特定用户。对此Red hat强调,Red Hat Security Team不会向非特定多数发送正式通知(只发送给注册用户)。该公司同时提醒用户注意,正式通知只由secalert@redhat.com发送,电子邮件用GPG添加数字签名(与该公司GPG键相关信息),此外该公司发布的补丁文件(升级包)也有数字签名,安装前请务必予以确认。
    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· Linux软件厂商Red Hat提升企业服务器安全性 2004-09-09 13:04
· “鬼子来了” 日本邮件病毒国内泛滥 2002-03-15 12:00

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有