Trend Micro InterScan VirusWall是一款高性能Internet网关病毒扫描程序,可以扫描通过HTTP,SMTP和FTP入站的病毒和恶意代码。 Trend Micro InterScan VirusWall由于对Content-length域的处理不够全面,可导致恶意代码或者病毒绕过此病毒防护墙的扫描。 在某些版本下,存在一个称为\"Skip scanning if Content-length equals 0\"的选项在程序中是默认使能的。恶意WEB服务器可以返回设置了Content-length域为0的带有病毒或者恶意代码的信息给客户端,此信息就能绕过病毒防火墙的扫描,而多数流行的客户端程序会忽略这个头信息并且显示内容,这就导致嵌入恶意代码可在客户端绕过病毒防火墙的检测而执行。 其他VirusWall可能存在此漏洞,不过没有证实过。
Trend Micro InterScan VirusWall是一款高性能Internet网关病毒扫描程序,可以扫描通过HTTP,SMTP和FTP入站的病毒和恶意代码。 Trend Micro InterScan VirusWall由于对Content-length域的处理不够全面,可导致恶意代码或者病毒绕过此病毒防护墙的扫描。 在某些版本下,存在一个称为\"Skip scanning if Content-length equals 0\"的选项在程序中是默认使能的。恶意WEB服务器可以返回设置了Content-length域为0的带有病毒或者恶意代码的信息给客户端,此信息就能绕过病毒防火墙的扫描,而多数流行的客户端程序会忽略这个头信息并且显示内容,这就导致嵌入恶意代码可在客户端绕过病毒防火墙的检测而执行。 其他VirusWall可能存在此漏洞,不过没有证实过。