Android

Bad Symantec Update Leads sa Problema

ERROR ? Symantec Endpoint Protection: There are multiple problems (2) How to FIX

ERROR ? Symantec Endpoint Protection: There are multiple problems (2) How to FIX
Anonim

Symantec isang programa sa pag-diagnostic na may buggy ang tumulak ng mga reklamo ng mga antivirus user ng Norton huli ng Lunes at Martes ng umaga.

Mga problema na nagsimula sa paligid ng 4:30 pm Pacific Time sa Lunes, nang ang Norton Internet Security at mga gumagamit ng Norton Antivirus 2006 at 2007 ay nagsimulang tumanggap ng mga mensahe ng error na konektado sa isang pag-update ng software ng Symantec na sinubukang mag-download ng isang programa na tinatawag na PIFTS.exe. "Sa isang kaso ng error ng tao, ang patch ay pinalaya ng Symantec 'unsigned', na naging dahilan ng user ng firewall na mag-prompt para sa file na ito upang ma-access ang Internet," ayon kay Symantec spokesman Dave Cole sa isang forum post na nagpapaliwanag ng problema. iniulat na ang sariling software ng firewall ng Norton ay nagpapalabas ng mga mensahe ng error na nagtatanong sa kanila kung nais nilang i-install ang PIFTS.exe file.

Ang pag-update ay makukuha sa loob ng mga tatlong oras at itinutulak sa isang maliit, " limitado bilang "ng mga gumagamit ng Norton, sinabi ni Jeff Kyle, isang tagapamahala ng produkto ng grupo ng mga produkto ng mamimili na may Symantec.

PIFTS (Product Information Framework Troubleshooter) ay isang diagnostic na programa na pana-panahong nagpapadala si Symantec sa mga gumagamit upang magpadala nang hindi nagpapakilala ng impormasyon tulad ng operating sistema at numero ng bersyon ng produkto na ginagamit upang makakuha ng isang snapshot ng user base nito. Ang mahirap, unsigned PIFTS.exe file ay hindi na ipinamamahagi, ngunit hindi ito kinakatawan ng anumang uri ng pagbabanta sa seguridad, sinabi ni Kyle. "Kung tinanggap ng isang user ito dapat silang maging mainam, at kung tinanggihan nila ito ay dapat na sila ay mainam."

Gayunpaman, ang problema ay nagsisimula pa lamang.

Sa paligid ng 7:30 p.m. Pacific Time, napansin ni Symantec na ang mga forum ng suporta ng Norton ay binaha sa mga blangko na mensahe na may PIFTS.exe sa kanilang linya ng paksa. Sa loob ng tatlong oras ay may 600 mga post tungkol sa PIFTS.exe. Ang mga post ay hindi naglalaman ng teksto, mga paksa lamang tulad ng "KUNG PIFTS.EXE AY DITO, KUNG NA BA ANG TELEPONO?"

Di-nagtagal ang SANS Internet Storm Center ay nakuha sa PIFTS.exe at nabanggit na ang Symantec discussion group ang mga mensahe ay tinanggal. Nang napansin na ang mga mensaheng binabanggit ang mahiwagang pangalan ng file ay tinanggal mula sa mga forum ng suporta ng Symantec, sinabi ng SANS na isang bagay na "talagang kakaiba ang nagaganap."

Sa ngayon, ang mga gumagamit ng Norton ay nag-aalala. "Ang mga gumagamit ng Norton nag-aalala Sa pamamagitan ng PIFTS.exe, Stonewalling Sa pamamagitan ng Symantec," basahin ang isang post na Slashdot sa paksa.

"Kung naniniwala ka na ito ay isang bagay na nakakahamak o hindi, ito ay nababahala ang mga haba ng kumpanya ay pupunta upang ihinto ang mga tao mula sa pagtatanong mga tanong tungkol sa PIFTS.exe, "sumulat ng isang poster sa Abovetopsecret.com Web site. "Kung mayroon kang Norton sa iyong computer, kasalukuyan kong ipinapayo sa iyo na huwag payagan ang pifts.exe sa pamamagitan ng iyong firewall."

Pagkatapos ay sumailalim ang mga hacker. Sa tanghali Martes, nagsimulang mag-post ng mga kriminal ang mga nakakahamak na Web page na pop up sa Google mga paghahanap para sa PIFTS.exe.

"Sa mga bahagi ng Internet flustering sa ibabaw ng Symantec / PIFTS.exe debacle, ang mga hacker ay naglagay ng mga search engine ng lason sa isang pagtatangka na mag-cash sa mga walang humpay na mga gumagamit ng computer," ang sabi ni Graham Cluley, isang senior technology consultant na may seguridad vendor Sophos. Sinabi ni Cluley na ang tatlo sa mga nangungunang limang resulta ng Google para sa paghahanap ng pifts.exe ay humantong sa mga pahina na nag-redirect sa mga gumagamit sa mga nakakahamak na Web page, na sinubukang mag-install ng pekeng antivirus software sa mga system ng biktima.

Late Tuesday afternoon, ang mga nakakahamak na resulta na ito ay pa rin ang pagtaas ng mataas sa mga paghahanap sa Google para sa PIFTS.exe.

"Siyempre, ang pekeng anti-virus scan ay walang kaugnayan sa Symantec o sa PIFTS.exe file," dagdag ni Cluley. "Lamang na ginagamit ng mga hacker ang interes na nakapaligid sa file na iyon sa sandaling ito upang makabuo ng trapiko sa kanilang mapanganib na mga Web site."