成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

白名單安全廠商Bit9遭入侵 致惡意軟件被信任運行

安全
Bit9公司在2月8日發表blog公告受入侵對客戶影響情況。Bit9已經接到報告稱其客戶發現在受bit9保護的網絡內出現了由bit9簽發電子證書的惡意軟件。

Bit9公司在2月8日發表blog公告受入侵對客戶影響情況。Bit9已經接到報告稱其客戶發現在受bit9保護的網絡內出現了由bit9簽發電子證書的惡意軟件。

白名單安全廠商Bit9遭入侵 致惡意軟件被信任運行

傳統的殺毒軟件往往是以“黑名單模式”工作,把惡意軟件隔離或清除,而Bit9的理念是“白名單”模式,只有允許的軟件才能被運行。美國政府和至少30家財富100的企業都使用它的服務。可以說是企業軟件白名單技術(Whitelisting)的先驅。安裝了bit9 agent的客戶端只會允許白名單內的軟件運行,當然也會完全信任簽發了bit9電子證書的軟件,本次出現的情況就類似當年RSA的雙因子遭竊,處理不好將直接影響到bit9的使用用戶安全。

根據報道所述,攻擊者設法攻擊了bit9的系統,而該系統并未使用bit9自身產品進行保護,闖入系統后,竊取了bit9的secret code-signing certificates。按照官方的說法是“由于運維的故障,我們沒有在一小部分bit9網絡里的計算機安裝bit9產品。導致第三方惡意軟件可以臨時的,非法訪問了我們其中一個代碼簽名證書(digital code-signing certificates ),從而可為惡意軟件簽署了bit9的電子代碼簽名”。bit9的公告稱仍在調查入侵的源頭,目前bit9旗下至少3名客戶報告發現有bit9簽署的惡意代碼。

而有專家指出這次事件極可能是一起定向攻擊的開端,攻擊者真正的目的是攻擊受bit9保護的企業,于是先從bit9下手攻擊。

bit9表示目前已經撤銷了受影響的證書,并清除了之前的運維故障,在所有的bit9物理及虛擬機環境內安裝了bit9產品。并且會更新bit9產品去檢測和停止執行使用該證書的惡意軟件。

責任編輯:藍雨淚 來源: freebuf
相關推薦

2014-05-12 09:08:19

2017-09-15 15:16:54

2011-01-21 17:53:44

Zimbra

2012-02-09 09:40:37

虛擬化虛擬桌面VDI

2013-08-08 09:15:09

2010-04-07 09:28:03

2022-06-01 12:21:26

安全事件零信任

2010-11-10 15:35:42

2013-09-16 09:57:52

2025-01-15 09:10:20

2010-06-02 09:25:07

安全廠商蘋果軟件間諜軟件

2009-12-24 15:40:57

IDC廠商防火墻白名單

2023-07-03 00:39:42

2021-01-08 16:56:00

紅帽StackRox容器

2014-07-07 17:14:25

Blue Coat

2015-05-18 17:18:37

2016-06-07 11:15:39

2025-05-20 10:03:36

2015-12-25 10:31:47

惡意軟件

2010-12-07 12:18:33

Juniper虛擬化安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美午夜精品理论片a级按摩 | 天堂av中文在线 | 一级看片免费视频 | 噜噜噜噜狠狠狠7777视频 | 亚洲最大成人综合 | 91在线一区二区三区 | 日本特黄a级高清免费大片 特黄色一级毛片 | 一区二区成人在线 | 一级做a爰片性色毛片视频停止 | 亚洲色图50p | 日韩av免费在线观看 | 色播视频在线观看 | 欧美日韩国产在线 | 国产高清视频一区二区 | 日日久| 欧美日韩高清一区二区三区 | 亚洲日韩视频 | 中文字幕精品一区二区三区精品 | 中文字幕精品一区二区三区精品 | 一起操网站| 欧美亚洲高清 | 天天搞天天操 | 一区二区三区国产好 | 久久久久无码国产精品一区 | 亚洲一区二区三区久久久 | 成人精品 | 亚洲视频免费在线观看 | 亚洲乱码一区二区三区在线观看 | www.国产| 成人一区二区视频 | 一道本在线 | 成人一级视频在线观看 | 免费在线黄色av | 日韩中文字幕视频 | 国产羞羞视频在线观看 | 国产午夜精品久久久 | 日本一二三区高清 | 99久久精品免费看国产免费软件 | 色综合天天综合网国产成人网 | 99久久精品一区二区毛片吞精 | 国产一区二区精品在线观看 |