-
Theo Kaspersky
Chúng không phải là malware và cũng không phải là false positives
Các sản phẩm Kaspersky 2009 đã được tích hợp thêm một đặc điểm mới cho phép scan các ứng dụng dễ bị tấn công(vulnerable applications). Vulnerable applications là các ứng dụng có những lỗ hổng bảo mật. Có hai trường hợp bạn có thể phải đối mặt:
* outdated software (Office, Java, Flash, Quick Time...)
* các vulnerable versions của một chương trình bị phá hoại bởi malware để bị sử dụng như là một backdoor (nhưng điều này xảy ra khoảng 1 trong 10000 trường hợp, phần lớn là bị là do bạn không update chúng).
Việc scan lỗ hổng (vulnerablity scan) thực hiện trong quá trình full scan và đến lúc cuối vulnerabilities (các lỗ hổng, chỗ dễ bị tấn công) sẽ được thể hiện ra trong danh sáchDetected cùng với một URL về chi tiết và mức độ đe dọa. Bạn có thể truy nhập danh sách detected này bằng cách click vào nút
ở phía dưới bên phải màn hình KIS 2009 chính. Bằng việc click vào mục nhập và chọn "Go to description", bạn có thể visit trang web viruslist chứa đầy đủ chi tiết lỗ hổng đó (vulnerability) bao gồm cả link download cho sản phẩm đó.
Có một ngoại trừ là Java thì bạn nên remove thông qua Add/Remove programs trước khi install version mới. Sau khi bạn update application của bạn, bạn cần run scan để làm hiện rõ vulnerability. Một popup sẽ hỏi bạn rằng bạn có muốn clear danh sách các vulnerabilities đó không khi full scan. Đối với application đơn không cần ngay quick scan, có thể thực thi scan sau cũng được.
Loại một application ra khỏi vulnerability
Nếu bạn muốn thực hiện điều đó bởi một vài lý do, bạn có thể làm bằng cách click chuột phải vào mục nhập (entry) và chọn "add to exclusions', trong cửa sổ tiếp theo click OK
Tuy nhiên việc loại ra không được khuyến khích, bạn nên update nó.
Tại sao phải update?
Có khá nhiều lỗ hổn bảo mật trong các chương trình ở máy tính của bạn, điều này sẽ dễ cho phép các các malicious remote users tiếp cận máy tính của bạn. Các patch hoặc updates được tạo ra để fix các lỗ hổng bảo mật này tuy nhiên không phải tât cả các users muốn install chúng. (Họ không quan tâm các tin nhắn update hoặc application không có khả năng update hay).
Tôi đã update chương trình nhưng sao tôi vẫn thấy detection
Đầu tiên hãy nhìn nếu detection không thay đổi (Nó vẫn đến một trang tương tự khi bạn chọn xem description?). Thứ hai, File đó nó ở đâu?
Trong một số trường hợp temporary files hoặc installer caches có thể bị detected. Nếu đầu tiên bạn xóa temporary folder. Nếu tuy nhiên nó là một installer cache hay install kit thì bạn nên để nó yên một mình. Bạn có thể creat một exclusion cho package đó.
-
VULNERABILITIES là gì ?
Các bạn thân mến ! Có bạn nào hiểu biết và tốt bụng xin giúp đỡ tôi giải đáp thắc mắc này với! Máy tính của tôi khi quét vr trực tuyến bằng Panda Activscan thì nó thông báo là máy bị nhiễm VULNERABILITIES:
Id Severity Description
150243 HIGH MS07-008
126087 HIGH MS06-046
120823 MEDIUM MS06-030
93454 MEDIUM MS05-049
Đây là cái gì vậy? có nguy hiểm không? Làm sao bây giờ. Xin cảm ơn sự giúp đỡ.
Quyền viết bài
- Bạn Không thể gửi Chủ đề mới
- Bạn Không thể Gửi trả lời
- Bạn Không thể Gửi file đính kèm
- Bạn Không thể Sửa bài viết của mình
-
Nội quy - Quy định
Hóa đơn điện tử MobiFone Invoice là một giải pháp đáng tin cậy giúp bạn quản lý hóa đơn một cách nhanh chóng và hiệu quả. Với hóa đơn điện tử MobiFone Invoice, bạn không còn phải lo lắng về việc mất...
Hóa đơn điện tử MobiFone Invoice -...