楼主: Tron
收起左侧

[金山] 金山毒霸2012沙箱内核提权漏洞 影响KisKrnl.sys <=2011.7.8.913

   关闭 [复制链接]
Tron
头像被屏蔽
 楼主| 发表于 2011-7-23 12:59:31 | 显示全部楼层
tokthoo 发表于 2011-7-23 12:55
如果修复了公开也没问题啊

本来就没问题,我是按相当友善的安全漏洞报告流程来报告这个漏洞,只是某司的人态度就差太远了

就算我直接公开这个漏洞,金山也绝没任何道理好说的。
半支煙
发表于 2011-7-23 12:59:32 | 显示全部楼层
tiejun 发表于 2011-7-23 11:02
还把源码公开了,司马昭之心,路人皆知也。

毒霸已经升级修复这个漏洞。

晕了,MJ在你们修复之后才将这个漏洞公开,又不是在你们修复之前把漏洞公开的,你怎么这个态度的???
tokthoo
发表于 2011-7-23 13:00:34 | 显示全部楼层
Tron 发表于 2011-7-23 12:59
本来就没问题,我是按相当友善的安全漏洞报告流程来报告这个漏洞,只是某司的人态度就差太远了

就算我 ...

没办法,谁叫你揭他们低。总要不爽的
Tron
头像被屏蔽
 楼主| 发表于 2011-7-23 13:01:48 | 显示全部楼层
弧光 发表于 2011-7-23 12:58
破坏沙箱而已。至于获得更多权限,没有那么容易了,。进程提权要修复不麻烦。问题解决就OK了撒;

不懂装懂,根本不是破坏沙箱,而是沙箱中获得系统中的最高权限,可以控制全系统,而且任何安全防护都无效。
yyyyhh123
发表于 2011-7-23 13:02:08 来自手机 | 显示全部楼层
既然有漏洞,不管怎么说,都应该感谢发现者
shanget
发表于 2011-7-23 13:06:12 | 显示全部楼层
Tron 发表于 2011-7-23 12:59
本来就没问题,我是按相当友善的安全漏洞报告流程来报告这个漏洞,只是某司的人态度就差太远了

就算我 ...

现在这种状况下公开漏洞是爷们之举、反之也许有点妇道心了。
zhbst
发表于 2011-7-23 13:34:53 | 显示全部楼层
MJ的确是牛人,这样做没什么错的!金山有错误就应该虚心接受,有漏洞是很正常的
madwanglei
发表于 2011-7-23 13:49:34 | 显示全部楼层
弧光 发表于 2011-7-23 12:58
破坏沙箱而已。至于获得更多权限,没有那么容易了,。进程提权要修复不麻烦。问题解决就OK了撒;

个人建议,如果不是太清楚的话还是不要随便发表意见的,对吧?
cutemole
发表于 2011-7-23 14:01:00 | 显示全部楼层
Tron 发表于 2011-7-23 12:59
本来就没问题,我是按相当友善的安全漏洞报告流程来报告这个漏洞,只是某司的人态度就差太远了

就算我 ...

呵呵,虽然我们在之前的内审已经发现了这个问题,但还是感谢MJ发现这个问题。
另外也很感谢MJ同学成为我们的2012的测试用户,好感动啊~
小蚂蚁的梦想
发表于 2011-7-23 14:07:42 | 显示全部楼层
tokthoo 发表于 2011-7-23 12:55
如果修复了公开也没问题啊

如果没修复被利用了  那就是在忽悠人
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:41 , Processed in 0.087982 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表