楼主: cycyc
收起左侧

[讨论] KB660005——一个可牛提示要打的奇怪补丁(含图)

  [复制链接]
laaang2009
发表于 2010-6-12 10:51:40 | 显示全部楼层
WIN7下可牛无此补丁
蓝天白云520
头像被屏蔽
发表于 2010-6-12 11:02:39 | 显示全部楼层
不要胡说什么伪造的补丁,这个补丁是用于修补微软的“帮助和支持中心”程序在处理HCP协议时可能会允许未通过身份验证的远程攻击者在您的电脑上执行任意程序的漏洞。
这个漏洞的原理是通过HCP协议注入一个恶意脚本到以本地权限运行。

目前这个漏洞可以使有两种攻击手段:

1。利用这个漏洞直接挂马,

2。将这个漏洞嵌入ASX等音乐媒体文件进行传播。

微软说明:http://www.microsoft.com/technet/security/advisory/2219475.mspx

目前影响操作系统:XP SP2/SP3 (X64 & X86) WINDOWS 2003 SP2 (X64 , X86 & IA64),其他所有系统都不受影响

这个补丁,微软尚未放出修补程序,所以各大第三方辅助软件提供商都放出了各自的修补程序。例如360放出的补丁叫KB360000。可牛叫KB660005

评分

参与人数 3人气 +3 收起 理由
法外制裁者 + 1 真相啊
jefffire + 1 绝对真相!
坐在墙头 + 1

查看全部评分

caven
发表于 2010-6-12 11:03:41 | 显示全部楼层
不要胡说什么伪造的补丁,这个补丁是用于修补微软的“帮助和支持中心”程序在处理HCP协议时可能会允许未通过 ...
蓝天白云520 发表于 2010-6-12 11:02


解释足够清楚
f846864530
发表于 2010-6-12 12:13:31 | 显示全部楼层
学习了
天籁10000000
发表于 2010-6-12 12:13:34 | 显示全部楼层
微软自己的更新   偶尔开一下更新 打几个补丁 然后关了
op11op10
发表于 2010-6-12 12:16:51 | 显示全部楼层
使用微软自动更新的飘过。。。。
02223289680
发表于 2010-6-12 12:19:56 | 显示全部楼层
谷歌一下..你知道的太多了

kb660005 是可牛杀毒和金山卫士针对HCP漏洞提供的紧急补丁,自定义为kb6600005,非微软的官方补丁。可能会出现该漏洞无法补上的问题。目前该漏洞在windows xp 和 windows2003下的IE7/IE8受影响,但漏洞还需要用户做弹框交互,而且只能执行计算机本地的文件,所以如果病毒顺利执行,还需社会工程才有可能,所以该问题实质影响目前看来不大,打不上kb6600005也不必太过担心, 静等微软出正式补丁。

另外金山网盾目前也对该问题进行了紧急修补。使用一键修复功能即可。另外网盾近期对HCP协议进行了拦截。欢迎试用

圆谷光彦
发表于 2010-6-12 12:23:42 | 显示全部楼层
没见过,只用windows update打补丁
loveyuwei
发表于 2010-6-12 12:24:19 | 显示全部楼层
这个补丁是最新的。
righac
发表于 2010-6-12 12:27:24 | 显示全部楼层
个人认为第三方软件的修补都比较扯淡,只用自动更新,我用自动更新打完补丁,数字告诉我还要打9个。。。从此不用其他
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 07:52 , Processed in 0.091346 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表