查看: 4078|回复: 32
收起左侧

[讨论] 360被曝存在升级漏洞,可被中间人攻击利用植入木马

  [复制链接]
m220011
发表于 2013-4-12 16:16:40 | 显示全部楼层 |阅读模式
还好是白帽子发现的

http://www.wooyun.org/bugs/wooyun-2013-021562


缺陷编号:         WooYun-2013-21562
漏洞标题:         360升级漏洞,可被中间人攻击利用植入木马
相关厂商:         奇虎360
漏洞作者:         kingdog
提交时间:         2013-04-11 09:34
漏洞类型:         非授权访问/认证绕过
危害等级:         中
漏洞状态:         厂商已经确认
漏洞来源:         http://www.wooyun.org

披露状态:
2013-04-11:        细节已通知厂商并且等待厂商处理中
2013-04-11:        厂商已经确认,细节仅向厂商公开
简要描述:
360升级过程可被中间人攻击利用,使得升级病毒库的机器反被植入木马。
漏洞hash:695727232361fff6933127b2bb00d361

厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2013-04-11 14:19
厂商回复:
感谢您的反馈,此问题是旧的升级接口对某些未预期的数据校验不严引发的问题,我们已经在紧急修复此问题,并逐步停用旧接口。









    骄傲的使用Chrome


    Powered By Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31








      骄傲的使用Chrome


      Powered By Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

      评分

      参与人数 1经验 +10 收起 理由
      七宝 + 10 感谢支持,欢迎常来: )

      查看全部评分

      m220011
       楼主| 发表于 2013-4-12 16:20:24 | 显示全部楼层
      补充一下
        
      前一阵 棒子国的安博士
      那个是升级服务器被黑了

      结果导致了棒子国的大规模被黑事件








        骄傲的使用Chrome


        Powered By Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
        imetoo
        头像被屏蔽
        发表于 2013-4-12 16:30:26 | 显示全部楼层
        你转发挺快
        十送鸿钧
        发表于 2013-4-12 16:32:26 | 显示全部楼层
        乌云白帽子起码是协助厂商完善产品的,总比某些张口隐私闭口后门的调查员好
        m220011
         楼主| 发表于 2013-4-12 16:33:55 | 显示全部楼层
        十送鸿钧 发表于 2013-4-12 16:32
        乌云白帽子起码是协助厂商完善产品的,总比某些张口隐私闭口后门的调查员好

          两个完全就不是一个性质的东西








          骄傲的使用Chrome


          Powered By Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
          imetoo
          头像被屏蔽
          发表于 2013-4-12 16:50:03 | 显示全部楼层
          m220011 发表于 2013-4-12 16:33
          两个完全就不是一个性质的东西

          调查员可不是东西
          Giddens
          发表于 2013-4-12 16:50:29 | 显示全部楼层
          内部已紧急更新升级机制准备部署版本。
          virusdefender
          发表于 2013-4-12 16:55:34 | 显示全部楼层
          昨天也看到了~
          m220011
           楼主| 发表于 2013-4-12 16:55:34 | 显示全部楼层
          Giddens 发表于 2013-4-12 16:50
          内部已紧急更新升级机制准备部署版本。



          今晚要加班了?








            骄傲的使用Chrome


            Powered By Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
            m220011
             楼主| 发表于 2013-4-12 16:56:06 | 显示全部楼层
            virusdefender 发表于 2013-4-12 16:55
            昨天也看到了~

            交出邀请码

            不然  先XX  再 OO








              骄傲的使用Chrome


              Powered By Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
              您需要登录后才可以回帖 登录 | 快速注册

              本版积分规则

              手机版|杀毒软件|软件论坛| 卡饭论坛

              Copyright © KaFan  KaFan.cn All Rights Reserved.

              Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 05:38 , Processed in 0.131658 second(s), 17 queries .

              卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

              快速回复 客服 返回顶部 返回列表