查看: 4071|回复: 23
收起左侧

[交流探讨] 发现卡巴的密码绕过漏洞,望官方人尽快解决

[复制链接]
众生悟道
发表于 2019-7-4 12:21:50 | 显示全部楼层 |阅读模式
本帖最后由 众生悟道 于 2019-7-4 12:57 编辑

卡巴2019

发现了卡巴斯基防火墙的一个密码绕过漏洞;
通过此操作,就可以在不验证密码的情况下,直接关闭防火墙,
这样的话,如果别人使用我的电脑,就可以在不经过密码验证的情况下,直接关闭防火墙;
如果这个被黑客利用,进行模拟用户操作,不需要密码验证,可能就能关闭防火墙

但是大家不要担心啊,咱们大卡巴还是很牛逼的
发帖没经验,图片顺序弄乱了,上面有操作步骤,
后续看到有人回复说2020版的不存在这个问题,就证明2020版已经修复了



已被关闭

已被关闭

第一步,最开始点击任务栏图标

第一步,最开始点击任务栏图标

第四步

第四步

第三步

第三步

第二步

第二步
王国之心00
发表于 2019-7-4 12:42:05 | 显示全部楼层
远控是不能操作卡巴斯基界面的,而且360会拦截一切模拟按键操作。
众生悟道
 楼主| 发表于 2019-7-4 12:45:42 | 显示全部楼层
王国之心00 发表于 2019-7-4 12:42
远控是不能操作卡巴斯基界面的,而且360会拦截一切模拟按键操作。

主要就是担心别人使用我们电脑的时候,通过这样,把咱们卡巴防火墙给关闭了
Jirehlov1234
发表于 2019-7-4 12:50:09 | 显示全部楼层
实测无效,仍需要密码

KIS2020b

Windows 10 Pro 1903 18362.207
王国之心00
发表于 2019-7-4 12:55:44 | 显示全部楼层
众生悟道 发表于 2019-7-4 12:45
主要就是担心别人使用我们电脑的时候,通过这样,把咱们卡巴防火墙给关闭了

人都坐在电脑前操作了,就算上上bios开机密码,系统登录密码也能清除。杀软防火墙只防远端不防实机。要关闭带密码的卡巴,用360杀进程就行。诺顿还会重启进程,卡巴直接歇菜了。确实是bug,暂时不用担心会被远程利用。
众生悟道
 楼主| 发表于 2019-7-4 12:56:00 | 显示全部楼层
Jirehlov1234 发表于 2019-7-4 12:50
实测无效,仍需要密码

KIS2020b

那可能2020版已经修复了,我用的2019版的
众生悟道
 楼主| 发表于 2019-7-4 13:00:34 | 显示全部楼层
本帖最后由 众生悟道 于 2019-7-4 13:02 编辑
王国之心00 发表于 2019-7-4 12:55
人都坐在电脑前操作了,就算上上bios开机密码,系统登录密码也能清除。杀软防火墙只防远端不防实机。要关 ...

刚有坛友实测了卡巴2020版已经修复这个问题






huang1111
发表于 2019-7-4 18:20:07 | 显示全部楼层
本帖最后由 huang1111 于 2019-7-4 18:25 编辑

关闭wd
蓝泽祈
头像被屏蔽
发表于 2019-7-4 19:08:07 | 显示全部楼层
win8没有这个问题。
微信截图_20190704190630.png
温馨小屋
头像被屏蔽
发表于 2019-7-4 19:22:29 | 显示全部楼层
win10LTSC KIS2019
确实可以无需密码就进入设置界面并关闭防火墙

对安全性影响不大,要是黑客都有能力远程操控卡巴界面了恐怕卡巴早就凉了,别人用电脑的话就算关了防火墙也不会对安全产生太大影响,再说我要是能实际操控电脑我有N种方法可以干掉带密码的卡巴,这个密码只能说防君子不防小人
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 08:50 , Processed in 0.129776 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表