查看: 3041|回复: 15
收起左侧

[分享] Windows曝漏洞“核武器” 360率先拦截

[复制链接]
爱也无罪
发表于 2013-6-9 13:43:00 | 显示全部楼层 |阅读模式
6月9日消息,360互联网安全中心发布漏洞警报称,近期曝出的Windows内核EPATHOBJ漏洞攻击代码正在各大技术网站流传。作为通杀XP到Win8的系统级0day漏洞,其攻击代码被黑客称为“提权神器”,直接威胁大批使用Windows系统的服务器和个人电脑。为此,360安全卫士已紧急升级版本,能够拦截此次0day漏洞攻击。

360安全专家分析说,利用Windows内核EPATHOBJ 0day漏洞,恶意程序可以获得系统最高控制权,从而轻易破坏和禁用大多数安全软件,包括反病毒软件、防火墙、主动防御软件、沙箱和还原系统等,也可以用于绕过Windows安全保护机制,或者在网站服务器上提升权限,控制整个网络服务器,直接威胁到政府、企业、网吧以及个人电脑用户的信息安全。

Windows内核EPATHOBJ 0day漏洞是由谷歌工程师TavisOrmandy在今年3月最早曝出的。在一次对Windows内核进行内存压力测试的过程中,Tavis Ormandy发现该安全漏洞。5月中旬,他又在博客上公布了更多漏洞细节和利用技巧,并暗示“(公开漏洞)是因为微软难以合作”。

随着漏洞细节浮现,真正引爆攻击的漏洞“核武器”也很快出现。5月31日,Tavis Ormandy的Twitter提到一位中国学生给他发来了漏洞攻击代码,以及成功攻击的截图。仅仅3天后,国内知名技术论坛看雪上有网友以“迟到的六一节礼物”为题,首次公开了针对该漏洞的完整攻击代码。之后,国内外各大黑客网站纷纷转载经Tavis Ormandy本人修改过的攻击代码,任何人都可以利用该漏洞发起攻击。

目前,国际漏洞数据库和中国国家信息安全漏洞库均已收录该0day漏洞,微软官方也确认了漏洞存在,但尚未透露何时推出正式补丁。而据微软预告的6月补丁信息推测,唯一的提权漏洞补丁描述为“影响Vista到Win8系统”,与通杀整条Windows产品线的EPATHOBJ 0day漏洞不符,短期内该漏洞很可能无法得到官方修复。

对于可能出现的补丁真空期,360互联网安全中心已第一时间通过360安全卫士“临时补丁”方式帮助用户抵御风险,建议用户尽快升级。此前,360曾多次协助用户防御0day漏洞攻击。如5月初曝出的IE 浏览器“劳动节水坑”漏洞,以及著名的IE极光漏洞、Windows暴雷漏洞等。



图1、攻击程序利用漏洞获得系统权限


图2、360安全卫士拦截Windows内核EPATHOBJ漏洞攻击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
moby023
发表于 2013-6-9 14:12:20 | 显示全部楼层
360安全卫士“临时补丁”

有经验了
vm001
发表于 2013-6-9 15:04:58 | 显示全部楼层
我只是借用一下
病毒分析很不错,但请勿为软件做广告!帖子予以关闭!

个人看法
发表于 2013-6-9 15:33:46 | 显示全部楼层
本帖最后由 个人看法 于 2013-6-9 15:34 编辑




新浪微博上看到MJ说,目前只有360可以防御
ikimi
发表于 2013-6-9 15:36:37 | 显示全部楼层
临时补丁有么?
skylinext
发表于 2013-6-9 15:53:15 | 显示全部楼层
反应速度很快
zls156
发表于 2013-6-9 16:07:17 | 显示全部楼层
好可怕啊
一个笨鸟
发表于 2013-6-9 17:04:42 | 显示全部楼层
图太模糊了。。。。。。
huazi922
发表于 2013-6-9 17:33:01 | 显示全部楼层
没收到补丁啊?
wangoov
头像被屏蔽
发表于 2013-6-9 17:51:48 | 显示全部楼层
核武器 ???这名字有点霸气
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 04:13 , Processed in 0.133938 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表