前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >关于网传“火绒安全软件存在命令执行0-Day漏洞”的说明

关于网传“火绒安全软件存在命令执行0-Day漏洞”的说明

作者头像
用户6477171
修改2024-04-22 17:21:32
5350
修改2024-04-22 17:21:32
举报
文章被收录于专栏:用户6477171的专栏

我们关注到微信号“国网公司网络安全实验室”发布的文章《火绒安全软件存在命令执行“0-Day”漏洞》。火绒工程师在第一时间查看后确认该现象不属于火绒安全软件的漏洞。

该文章中附的CNVD官方发布的“原创漏洞证明”证书,经查看该证书上的“收录时间”为2021年1月,我们于2021年2月收到CNVD的官方通知邮件,如下图:

火绒工程师查看后确认该现象不属于漏洞,具体原因为:命令行修改用户账户密码是火绒的系统加固防护项,该功能只对系统原生程序名称触发的操作进行拦截。

随后我们于第一时间将查看结果返回给CNVD官方邮件。目前在CNVD官方网站不存在相关“漏洞”,如下图:

我们已经就该问题尝试联系微信号“国网公司网络安全实验室”,截至发稿前没有收到回复。

火绒作为一家安全厂商,一直在致力于维护终端安全,还请广大用户不必担忧。同时,如果大家在使用火绒产品过程中发现任何问题,可随时通过火绒官方渠道反馈,我们会在第一时间内跟进处理。

我们也会继续就该情况与CNVD及“国网公司网络安全实验室”进行沟通。

2021年3月5日

火绒安全团队

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-03-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 火绒安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档