楼主: cloudhips
收起左侧

[转帖] 微软高危漏洞将遭大规模攻击 360独家提供应急补丁

  [复制链接]
oooooo
发表于 2010-7-21 09:19:41 | 显示全部楼层
无需修复
leisong
发表于 2010-7-21 09:35:41 | 显示全部楼层
非常强悍,不过我这里还没推送
不过就是不补,360还是可以拦截这个漏洞
dannes456
发表于 2010-7-21 09:38:48 | 显示全部楼层
既然 MJ 说360卫士+360杀毒 完全可以防御这个漏洞造成的危害
那360推送的这个补丁 不打也可以保证没事了
就等着微软官方的补丁了
cloudhips
头像被屏蔽
 楼主| 发表于 2010-7-21 10:03:42 | 显示全部楼层
既然 MJ 说360卫士+360杀毒 完全可以防御这个漏洞造成的危害
那360推送的这个补丁 不打也可以保证没事了
...
dannes456 发表于 2010.7.21 09:38

最好还是补一下的,另外,这个补丁实际是集成在360网盾的"0day漏洞hotpatch引擎"中的,提示修复补丁亦是升级这个引擎

360系列产品其实有多道防线可以拦截住这个漏洞,第一道是在插入u盘的瞬间就会扫描到u盘上的恶意快捷方式并提示用户处理,如果用户不处理,第二道防线就是这个漏洞补丁,可以100%防住恶意快捷方式执行,如果用户没打这个补丁,第三道防线是360杀毒,会禁止从u盘上执行可疑的快捷方式链接的执行文件,三道防线一起工作,就万无一失了。另外哪怕这三道防线都被突破,360主防也可以完美拦截假面木马

由此可见,360系列产品(或者仅仅说360安全卫士)已经构建出了一套完整强大的多层防护体系,才能在这个漏洞爆发之际无需升级就做到如此多的防御,更国内其它山寨厂商提供一个禁用自动播放就跳出来说自己不用升级就能拦截,真是天壤之别


cloudhips
头像被屏蔽
 楼主| 发表于 2010-7-21 10:08:18 | 显示全部楼层
谢谢cloudhips,这么晚了还在。呵呵,其实刚更换了xp,只是想知道这种微软
都未提供补丁的情况下,360 ...
Lgwu 发表于 2010.7.21 05:04


关于sp2的补丁问题请教了一下公司漏洞组的同事,微软sp2是不提供补丁的了,也就是说没有供应给sp2的补丁安装包,所以常规的漏洞,如果sp2不能打sp3的补丁,那么自然是不会再推送给用户了,但是对于遭到黑客利用的高危漏洞,360仍会提供临时热补丁给sp2的用户,例如这个快捷方式漏洞就是如此


cloudhips
头像被屏蔽
 楼主| 发表于 2010-7-21 10:11:27 | 显示全部楼层
回复

说明你没仔细看MJ的另外一个0DAY公告贴,那里他说过了360一如既往的向SP2推送补丁,且不会有兼容性 ...
leisong 发表于 2010.7.21 07:08

请看15楼,之前我的想法可能不对,当然最终确定还要到下个微软补丁日,如果sp3补丁可以打给sp2自然最好,但是无论如何,即使微软不再支持,我们会尽量提供高危漏洞的360热补丁给用户
leisong
发表于 2010-7-21 10:33:02 | 显示全部楼层
回复 16楼 cloudhips  的帖子

晕,在底层漏洞的稳定性方面,还是更相信微软本身多一点,这是任何有实力的第三方都不可替代的
到下个补丁日看看什么情况
   
Lgwu
头像被屏蔽
发表于 2010-7-21 11:03:45 | 显示全部楼层
回复 8楼 leisong  的帖子

另外一个公告第一时间我看了。也注意到360会继续推送sp2补丁。
因为MJ在该帖说已经推送一键修复。但我这里并没有扫描到。所以有点疑问:
一是我安装的测试版是不是未推送。二是连微软都未提供补丁的情况下,
360所提供的0day补丁是否会向xp sp2用户及时推送。呵呵
   
wei581314
头像被屏蔽
发表于 2010-7-21 11:07:59 | 显示全部楼层
陌生程序和脚本则一律提示用户禁止运行
好恐怖。。。
wei581314
头像被屏蔽
发表于 2010-7-21 11:10:00 | 显示全部楼层
另外我的7.3beta也没提示要修复 ,可能要等会了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:39 , Processed in 0.096755 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表