扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
赛门铁克就其病毒定义代码更新事件给出了进一步的解释说明,看来针对辅助完成手动分析的自动化系统的改动还需要更加谨慎进行,防止任何BUG的出现,稳扎稳打才是安全的关键。自毁长城是最可怕的。
最新说明
赛门铁克给出的进一步解释说明是,其安全响应中心使用多种自动化系统来辅助完成手动分析,从而确保在面对新型威胁时能够快速响应。该自动化程序已成功使用多年,帮助赛门铁克安全响应中心大幅增加高水准的恶意软件检测数量,尤其可帮助用户应对持续增加的大量威胁。
为了更加有效的应对加密技术在恶意软件中使用的与日俱增,赛门铁克最近在自动化系统中进行了一处改动,这却无意中引发了自动化系统中使用的一个简单定义发生变化,进而导致2个Windows系统文件被错误地检测为恶意软件。
赛门铁克于北京时间5月18日上午9:30接到误报的提示并迅速展开调查,发现此次错误检测是由自动化系统引起的。该误报信息被立即从定义文件中删除。 赛门铁克安全响应中心随后发布了包含最新定义的LiveUpdate更新,并于北京时间下午2:30生效,距离收到误报信息的时间约为4.5小时。
在确定自动化系统是此次错误的根源后,赛门铁克安全响应中心立即撤回之前对自动化系统进行的改动,并进一步针对自动化系统进行了深度分析。此外,赛门铁克安全响应中心已经重新审核系统变更流程,确保今后对自动化系统做出的任何变更都不会导致错误检测。另外,赛门铁克安全响应中心已经对认证程序进行了具体的修改及加入多个病毒定义代码更新发布前的核查,从而避免今后发生类似误报事件。
在过去的两天里,赛门铁克积极联络用户和合作伙伴,为其提供最新版本的文件定义和必要的措施以防止发生进一步的问题。赛门铁克将继续专注于发展中国市场并重视其在中国的用户。赛门铁克正在努力确保用户的问题能够在最短的时间得到解决。
赛门铁克安全响应中心非常认真严肃的对待任何误报事件,并建议受影响的用户采取必要的措施来确保其系统获得保护。
第一时间的反应
2007年5月18日上午8:33,赛迪网赛门铁克专区的用户就第一时间发现了这个问题(《关于"netapi32.dll"病毒》),上午11:21热心的网友首先给出了一个临时解决方案(《Backdoor.haxdoor临时解决方案(现象:机器蓝屏、重启)》),3小时后,也就是2007年5月18日上午11:49赛门铁克的相关工程师就在论坛里给出了第一个有效的应急解决方案(《紧急更新解决方法》)。赛迪网网络安全频道更是第一时间就此做出了报道(《微软WinXP更新异常 软件杀毒心切太匆忙》)。
事件发生的很突然,但无论是用户,还是厂商,做出的反应也很快。
【赛门铁克专区赛门铁克病毒定义代码更新事件解决方案集锦】
【原创】Symantec AntiVrius更新2007-5-17病毒定义的解决方案
对于系统已经瘫痪的用户--Symantec防病毒软件升级后蓝屏的解决方案(最新)
5.17诺顿(Backdoor.Haxdoor)的误杀导致系统崩溃的解决方法
Symantec防病毒软件升级后蓝屏的解决方案
紧急更新解决方法
Backdoor.haxdoor临时解决方案(现象:机器蓝屏、重启)
在此之后各大网络媒体、平面媒体、电视媒体都对此时给予了报道,许多安全厂商也纷纷做出了反应,给出了自己的解决方案。与此同时更是爆出了卡巴斯基查杀瑞星卡卡的消息(《卡巴斯基查杀瑞星卡卡 大量用户无法升级》)
编者的话:
短短3、4天的时间,一个很小的改动,就让百万系统崩溃,更让众多媒体、各大安全厂商纷纷用自己的方式说出了对此次事件的看法。
从反应的速度上来看,赛门铁克尚算及时。至于用户是否满意,仍需看今后赛门铁克是否还会有所动作。
这次的事情再次给我们敲响了警钟,来自内部,特别是来自安全防护系统自身的破坏,远比来自外部的威胁更加严重。
但更加重要的是,当面对威胁时,齐心协力才能共度难关。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
去集群 更超群——大容量网络演进之路
2019 IBM 中国论坛
H3C 2019 Navigate 领航者峰会
助推数据中心网络现代化转型 打造灵活可靠基础架构平台