央视网|中国网络电视台|网站地图
客服设为首页
登录

中国网络电视台 > 经济台 > 财经资讯 >

金山毒霸受困“畸形”漏洞 极易造成系统死锁

发布时间:2011年11月18日 16:24 | 进入复兴论坛 | 来源:重庆晚报 | 手机看视频


评分
意见反馈 意见反馈 顶 踩 收藏 收藏
channelId 1 1 1

  电脑经常“卡机”的用户请注意:如果你在下载文件、安装软件或是上网时电脑忽然变慢,现在需要查一下是否安装了金山毒霸。因为根据技术网站最新爆料,金山毒霸存在一个“畸形”漏洞,使其在扫描或监控某些文件时严重影响电脑速度,甚至造成系统“死锁”。

  实验表明,在扫描一个2.5MB大小的测试文件时,金山毒霸用时17分21秒仍未完成扫描,一直卡在99%的进度上。更严重的是,即便用户点击按钮退出扫描,金山毒霸后台进程仍占用高达25%的CPU资源,明显拖慢了电脑速度,和金山广告宣传的“轻巧快速”截然相反。

  金山毒霸用时17分21秒仍未扫描完一个2.5MB的“畸形”文件

  “金山毒霸的漏洞不仅在于扫描过程,当用户下载或运行特殊文件时,金山毒霸的实时防护也会影响系统性能。”安全研究人员指出,全世界数十款商业杀软中,只有金山毒霸存在此类“畸形”漏洞,由此也暴露出金山在扫描算法效率、扫描引擎的校验文件、内部事件响应机制,以及任务调度等多项专业技术方面落后于其他杀软。

  据悉,“畸形”漏洞利用方式早在2009年已被国内外杀毒行业关注,如CARO2009、SAS2010等安全会议上,都有专门的议题分析此类情况,因此绝大多数杀毒软件都能避免自身产品中出现“畸形”漏洞。但不知何故,金山毒霸直到现在还没有修复漏洞。

金山毒霸扫描进程kscan.exe在后台运行,电脑整体性能急剧下降

  “金山毒霸开发人员需要与时俱进,积极吸收同行分享的研究成果”。热心网友向金山公司提出忠告。11月17日,专业漏洞平台“乌云”也公开发布了金山毒霸漏洞信息,而金山公司回应承认漏洞存在,并表态将尽快修复。

  据测试,截至11月18日下午,金山毒霸官网最新版本尚未修复漏洞(版本号:2012.SP2.0.111719)。

热词:

  • 金山毒霸
  • 死锁
  • 算法效率
  • 杀软
  • 畸形
  • 乌云
  • 卡机
  • exe
  • 金山公司
  • 版本号
  •