PDA

View Full Version : Cảnh báo về BKAV Pro



yxahunyxmgkd
27-05-2009, 00:59
Cảnh báo về BKAV Pro
TPHCM, ngày 03 tháng 06 năm 2008, công ty bảo mật Tư vấn Trăng Xanh đã công bố hai lỗi bảo mật nghiêm trọng (http://www.bluemoon.com.vn/advisories/bmsa200806.html) trong phần mềm diệt vi-rút BKAV, phiên bản Pro, do trung tâm an ninh mạng Bách Khoa (BKIS) phát hành.
Lợi dụng hai lỗi bảo mật này, kẻ tấn công có thể gây ra lỗi “màn hình xanh” (một trong những lỗi được xem là nặng nhất đối với người dùng máy tính) của Windows hoặc thực thi mã lệnh độc hại bất kỳ.
Lỗi đầu tiên cho phép một người dùng bình thường (không cần quyền quản trị) gây lỗi trong nhân hệ điều hành dẫn đến việc máy tính không thể hoạt động tiếp, hoặc phải khởi động lại.
Lỗi thứ hai cho phép kẻ xấu thông qua các kênh tấn công ít nguy hiểm khác chiếm toàn quyền điều khiển máy tính của nạn nhân trong khi nạn nhân vẫn tiếp tục ảo tưởng về sự an toàn của hệ thống vì ngỡ mình luôn được BKAV Pro bảo vệ.
Cảnh báo về lỗi bảo mật trong BKAV Pro đã được Tư vấn Trăng Xanh gửi đến BKIS từ ngày 28 tháng 05 năm 2008 nhưng người đại diện của BKIS đã bác bỏ thông báo lỗi và khẳng định đây không phải lỗi phần mềm.
Cho đến nay vẫn chưa có tin tức gì về bản vá lỗi. Tư vấn Trăng Xanh khuyến khích mọi người sử dụng BKAV Pro liên hệ trực tiếp đơn vị phát hành phần mềm này là BKIS để yêu cầu có bản sửa lỗi, hoặc chỉ chạy BKAV với quyền hạn của người dùng thông thường. Ngoài ra người dùng máy tính cũng được khuyến khích nên cẩn thận trước khi đưa vào sử dụng đại trà các phiên bản Home, Enterprise và Gateway của cùng sản phẩm, cũng như bất kỳ sản phẩm an ninh nào khác. Một giải pháp an ninh mắc lỗi đôi khi đem lại nhiều rủi ro hơn là không sử dụng giải pháp nào cả.

http://www.bluemoon.com.vn/press/bmsa200806.html

1minute
27-05-2009, 01:02
bó tayyyyyyyyyyyyyyyy

tuanptit512
27-05-2009, 01:30
mình ko tin tưởng BKAV nên cũng chả dùng.

V.O.S
27-05-2009, 01:32
Oh, ở VN có công ty như BlueMoon sao, hay quá :D

wdtech.net
27-05-2009, 03:54
Từ 2008 mà bới lên làm gì ^^. hic

Zas
27-05-2009, 06:22
Leech về site em post, đưa lên top cái :D

litrungsu
27-05-2009, 07:43
Mấy thằng siêu củ chuối

htlehoang
27-05-2009, 07:48
Từ 2008 mà bới lên làm gì ^^. hic
Vấn đề là câu này:

Cảnh báo về lỗi bảo mật trong BKAV Pro đã được Tư vấn Trăng Xanh gửi đến BKIS từ ngày 28 tháng 05 năm 2008 nhưng người đại diện của BKIS đã bác bỏ thông báo lỗi và khẳng định đây không phải lỗi phần mềm.
BKIS có công nhận đó là lỗi của mình đâu --> nó đâu có chịu sửa ---> lỗi vẫn còn đó.
Bới lên cho anh em biết mà đề phòng.

blaobaoloc
27-05-2009, 08:01
làm ơn chú ý đến thời gian, mất thời gian vì người khác ko chú ý đến thời gian!

chuyenphophuong
27-05-2009, 08:11
em chả bao giờ dùng BKAV.bắt dở ẹc.Máy bao nhiêu file quét tẹo xong.chán

AnhTuanLQ
27-05-2009, 09:01
Ui giời.
--------------------------------------------
Tất cả cũng đều nhằm mục đích sao cho nổ to giống bác Q :D

wavetau2008
27-05-2009, 09:20
hehe,

thằng nào chả có lỗ hổng, nhưng khác ở chỗ nó có chịu công nhận lỗi hay ko thôi.

BKIS chuyên đi soi mói lỗi của thằng khác, nhưng lại ko thấy lỗ hổng của mình... mà làm gì có ai thấy được lỗi của mình =))... dkm... phần mềm như con củ... thế mà toàn đi thổi kèn :D

pvd007
27-05-2009, 09:43
Mình có sử dụng BKAV một thời gian, tuy nhiên BKAV diệt không sạch. Một file scan nhiều lần, phát hiện cùng một con Virus ma không diệt được, nên bỏ luôn.
Người Việt Nam xài hàng Việt Nam nhưng minh chưa tin tưởng lắm

ptyt
27-05-2009, 09:46
Một giải pháp an ninh mắc lỗi đôi khi đem lại nhiều rủi ro hơn là không sử dụng giải pháp nào cả.
thích câu nói này, rất có ý nghĩa

dtx
27-05-2009, 09:47
Đồ bỏ đi ấy mà . Don't Care ;))

AkuVn
27-05-2009, 10:07
Cũng nghe nhiều người ca thán về BKAV rồi nên có mà xóa rồi

leavemealone
27-05-2009, 10:09
he he he , giới IT VN thì 1000 họa chăng có được 1 người xài BKAV nhỉ ?

nsspvn
27-05-2009, 10:39
các bác ơi thiệt vậy sao? em đã sài gần 3 year rùi. sao lại kỳ vậy các bác???????