查看: 7894|回复: 45
收起左侧

[资讯] (瑞星)360安全卫士被曝“本地提权”漏洞数月未修复

   关闭 [复制链接]
haoge868
发表于 2010-2-2 11:24:52 | 显示全部楼层 |阅读模式
本帖最后由 haoge868 于 2010-2-2 11:26 编辑

360安全卫士被曝“本地提权”漏洞数月未修复

2010-02-02 10:59:26

摘要:2月1日,有网友在百度知道搜索发现,奇虎 360 安全卫士存在本地提权漏洞,经瑞星互联网攻防实验室验证确认,该漏洞确实存在,并影响 360 安全卫士全部版本。

2月1日,有网友在百度知道搜索发现,奇虎 360 安全卫士存在本地提权漏洞,经瑞星互联网攻防实验室验证确认,该漏洞确实存在,并影响 360 安全卫士全部版本。该漏洞在 2009 年 11 月曝出后,在长达 3 个月的时间内,奇虎 360 未作出任何反应。据专家分析,该漏洞与近期被炒作的“瑞星漏洞”同属于本地提权漏洞范围。

而波兰安全组织 NT Internals 在网页上也确认了此漏洞,而且用红字标出奇虎360的公司名称(http://www.ntinternals . org/advisory.php)。据专家介绍,该漏洞与“瑞星漏洞”性质相似,均属于本地提权漏洞,由于本地提权漏洞只能在用户本地执行,所以黑客应用漏洞进行攻击的范围将受到很大限制,到目前为止还未出现实际攻击案例。

由于360漏洞会使黑客任意修改注册表,所以不排除被黑客开后门,进一步利用的可能性。此漏洞与“瑞星漏洞”相比,影响的后果将更加严重。

瑞星公司呼吁,相关安全厂商应摒弃不正当的市场竞争手段,避免将以前流氓插件恶性竞争的方式引入到安全软件市场中,尊重用户的知情权,尊重媒体的正当报道权,不要利用恶意歪曲事实的方式来赢得媒体注意力,吸引用户眼球。

漏洞涉及360安全卫士的两个核心文件:bregdrv.sys 和 bregdll.dll ,这两个文件是360安全卫士为绕过其他杀毒软件和操作系统的安全监控机制,在用户电脑中安装的可以任意修改注册表的“后门程序”。理论上,由于漏洞运行在系统最高权限级,并且360没有对后门调用者进行任何安全性检查,从而导致黑客可以利用任意方式进行攻击,包括各类木马病毒、蠕虫病毒和感染型病毒。

附1:360 本地提权后门漏洞详细分析报告

附2: 后门利用程序

http://it.rising.com.cn/info/2010-02-02/6601.html

[责任编辑:王川]

iezhaoie
头像被屏蔽
发表于 2010-2-2 11:31:04 | 显示全部楼层
我知道了
大战一触即发
楼主小心被禁言
狂舞的猪
发表于 2010-2-2 11:32:20 | 显示全部楼层
真速度。。。
白羊座
发表于 2010-2-2 11:33:43 | 显示全部楼层
怎么不放截图,360的漏洞上面就是瑞星的新0day,搬着凳子看好戏
镜湖
发表于 2010-2-2 11:35:37 | 显示全部楼层
本帖最后由 镜湖 于 2010-2-2 11:42 编辑

以彼之道还施彼身,瑞星是有仇必报哦
刁公主
发表于 2010-2-2 11:36:42 | 显示全部楼层
咬来咬去的 真没劲 来点新鲜的
MagicFuzzX
发表于 2010-2-2 11:38:01 | 显示全部楼层
angir
发表于 2010-2-2 11:39:19 | 显示全部楼层
哎呀……
又打起来了……
到处闲逛
发表于 2010-2-2 11:40:03 | 显示全部楼层
口水即将拉开帷幕
网里毒星
发表于 2010-2-2 11:46:29 | 显示全部楼层
瑞星它反击了!这一刻,xxx,xxx,xxx灵魂附体,它不不是一个人在战斗!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:00 , Processed in 0.120199 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表