亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

我是否應該擔心 TemenosSecurity.jar 中的防病毒軟件檢測到

我是否應該擔心 TemenosSecurity.jar 中的防病毒軟件檢測到

慕婉清6462132 2022-06-04 09:39:02
Windows 10 Defender Antivirus 和 Microsoft Safety Scanner 檢測并隔離了 TemenosSecurity.jar 文件中名為“Exploit:Java/Obfuscator.F”的“Exploit”類別的威脅以及作為獨立 Java 運行的 Temenos T24 TAFJ 軟件的其他幾個 jar app 以及 JBoss EAP Java 應用服務器容器中的 J2EE。該軟件由官方發行商提供,它應該是無病毒的并且是可以信任的。然而,互聯網上說了很多關于“Exploit:Java/Obfuscator.F”的壞話,比如:此威脅已被“混淆”,這意味著它試圖隱藏其目的,因此您的安全軟件無法檢測到它。隱藏在這種混淆之下的惡意軟件幾乎可以用于任何目的。是什么導致 Windows Defender 防病毒軟件檢測到此威脅?攻擊者可以利用此漏洞嗎?什么軟件提供商應該采取不同的措施來避免這個 jar 被 Antivirus 檢測到?
查看完整描述

2 回答

?
守著星空守著你

TA貢獻1799條經驗 獲得超8個贊

運送該產品的公司可能只是為了保護他們的 IP 而混淆了他們的代碼,并且沒有注意到它正在引發反病毒軟件的事實。

代碼混淆是指以一種非常難以分析的方式轉換代碼。病毒可能會使用它,因此防病毒軟件無法分析他們的代碼以確定他們做錯了什么。另一方面,合法軟件可能會使用它來防止其他人分析和逆向工程其算法。

分銷商也有可能遭到入侵,并且正在運送實際的惡意軟件,就像 Lothar 的回答中提到的那樣。

無論哪種方式,最好讓經銷商知道。如果他們合法地使用混淆,他們可能希望對他們的軟件進行數字簽名,并向防病毒提供商注冊以消除警告。如果他們無意中傳播了惡意軟件,他們也會很高興知道。但是,在聯系他們之前,您可能需要專門查找與您嘗試使用的軟件相關的錯誤。如果您發現該公司聲明這是一個已知問題,則無需聯系他們,并且如果您信任該公司,則使用該軟件很可能是安全的。


查看完整回答
反對 回復 2022-06-04
?
一只斗牛犬

TA貢獻1784條經驗 獲得超2個贊

我會認真對待這些信息并與經銷商聯系。僅僅因為該軟件來自“官方”來源,并不意味著它默認沒有惡意軟件。

過去有幾個例子(即使在 Good Old Days[TM] 以軟盤形式運送東西),硬件和軟件供應商在運送他們的東西時會附帶一些不需要的惡意軟件作為獎勵。最近的一個例子是Pear.php.net 服務被攻陷了半年,提供包括惡意軟件在內的 PHP 模塊。

要回答您的其他問題:

是什么導致 Windows Defender 防病毒軟件檢測到此威脅?

它使用它的一種檢測機制來找到它。有不同的,所以很難從 Here[TM] 說。排除誤報的一種方法是轉到Virustotal并上傳一個有問題的文件。該文件將針對 60 種或更多病毒掃描程序進行測試,如果不止幾個發出警告,您可以假設該文件實際上包含惡意軟件。

攻擊者可以利用此漏洞嗎?

如果這不是誤報(并且如果報告有多個罐子受到影響,那聽起來不像一個),是的,我想。

什么軟件提供商應該采取不同的措施來避免這個 jar 被 Antivirus 檢測到?

不將他們的軟件與惡意軟件捆綁在一起將是一個開始;-)


查看完整回答
反對 回復 2022-06-04
  • 2 回答
  • 0 關注
  • 82 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號