繼中美俄三國研究機構(gòu)曝光金山高危漏洞之后,最近國內(nèi)也有黑客爆料金山毒霸存在多處漏洞。據(jù)黑客公布一段網(wǎng)絡(luò)視頻顯示,一個在裸機上毫無危害的小程序,放在安裝金山毒霸的電腦上運行后,1秒內(nèi)電腦立刻藍屏死機。“電腦裝金山毒霸還不如直接‘裸奔’安全。”
據(jù)悉,金山毒霸漏洞多在技術(shù)圈內(nèi)早已是公開的秘密。如果其他殺毒軟件出現(xiàn)漏洞,漏洞信息在黑客交易市場一般可以賣到上萬元的價格,而金山毒霸的漏洞卻無人問津,原因就是該軟件的多個漏洞長期沒有修復,可以輕易被黑客利用攻擊。
以此次黑客公布的金山毒霸“拒絕服務(wù)漏洞”為例,根源在于金山毒霸的驅(qū)動程序KisKnl.sys代碼編寫質(zhì)量缺陷(金山用戶可以在硬盤中搜索到這個文件),容易導致電腦藍屏死機,而且會影響用戶日常使用電腦,比如玩游戲、裝驅(qū)動時,金山毒霸導致電腦藍屏的概率明顯高于其它殺毒軟件。
此前,金山公司已發(fā)表官方公告,承認漏洞存在并承諾修復漏洞。但是網(wǎng)友根據(jù)技術(shù)論壇上黑客發(fā)布的演示程序測試,目前金山毒霸的漏洞仍未得到修復。