安全专家警告称,常用的技术支持工具中存在多个安全漏洞,能够使Windows计算机受到网络攻击。
美国一计算机安全机构在日前发布的一项警告中说,互联网服务提供商、PC厂商和其他人经常使用这种有安全漏洞的工具提供远程帮助等技术支持功能。由SupportSoft提供的这些工具存在多个安全漏洞。
美国计算机应急反应小组列出了提供这种受影响的软件的将近40家公司和其它机构的名单。有些公司已经解决了这个问题,有些公司仍被列入有安全漏洞的名单或者情况不详。目前已经修复SupportSoft漏洞的公司包括IBM和互联网接入服务提供商BellSouth、Comcast和时代华纳。
这个漏洞是“高”风险的,但是,在某种程度上可以缓解,因为要利用这个安全漏洞需要用户方面采取某些活动。 如果成功地利用这个安全漏洞,这个安全漏洞可能引起用户计算机被攻破,可能允许攻击者执行任意代码或者未经许可的访问。
SupportSoft ActiveX控件实际上是一个小的应用程序,能够在微软的IE浏览器下运行。SupportSoft已经发布了自己的有关这个问题的咨询意见。这家公司提供了逐个步骤解决这个问题的指南,首先是搜索PC硬盘中的有安全漏洞的文件tgctlsi.dll,然后使用补丁修复这个漏洞。