查看: 4716|回复: 36
收起左侧

[转帖] 360独家发现微软高危“长老”漏洞 360安全卫士率先免疫

  [复制链接]
dyl210
发表于 2010-11-24 16:41:49 | 显示全部楼层 |阅读模式
(2010年11月24日北京)中国领先的网络安全服务商360安全中心今日紧急发布重大安全预警称,由该公司在全球范围率先首家发现的一个“潜伏”了长达18年之久、影响所有Windows版本的高危0day漏洞的攻击代码已在网上扩散,这个被命名为“长老”的漏洞很有可能使全球电脑用户面临新一轮恶性攻击。不过,中国大部分网民不必过于担心,因为覆盖了近八成电脑的360安全卫士正在大规模升级临时内核安全补丁,可以完美免疫该漏洞引发的安全问题。

  据360安全专家石晓虹博士介绍,Windows操作系统自1992年开始就存在着一个本地提权漏洞,可使黑客攻击者获得系统最高控制权,从而轻易破坏和禁用任何安全软件,包括反病毒软件、防火墙、主动防御软件、沙箱和还原系统等,也可以用于绕过WindowsVista/Win7的UAC保护,或者在服务器网站上提升权限,控制整个网络服务器,直接威胁到政府、企业、网吧以及个人电脑用户的信息安全。

  “这个‘潜伏’了18年的高危0day漏洞,会影响包括WindowsNT4.0、Windows2000、WindowsXP、Windows2003、WindowsVista、Windows7、WindowsServer2008等在内的所有Windows操作系统版本。”石晓虹博士称,360安全中心的研究人员今年10月底独立发现该漏洞后,已于第一时间将漏洞细节和演示程序通报给了微软应急安全响应中心(MSRC),协助微软制作安全漏洞补丁,以彻底解决该安全问题。而微软方面也已确认这是一个严重的提权漏洞。

  “如果把木马病毒比喻成潜入家中的小偷,本地提权漏洞就可以让这个小偷变成家里的主人,想干什么就干什么,装再多防盗设备也会被直接关闭或绕开。”360安全专家表示,此前Stuxnet超级工厂病毒就是利用了另一个Windows本地提权漏洞(CVE-2010-2743),使病毒获得系统控制权,该漏洞是从1995年开始出现,潜伏期长达15年;此外,在2010年1月,谷歌工程师也曾曝光过一个自1993年开始的Windows“高龄”漏洞,而360安全中心此次发现的这一漏洞堪称“史上最老0day漏洞”。

  据悉,360安全中心在国内已经多次率先截获高危0day漏洞攻击,包括IEXML漏洞、微软Mpeg-2视频漏洞、Office网页组件漏洞等,还曾因为首次发现Directshow视频开发包漏洞而受到微软公司的公开致谢,是国内个人电脑安全厂商中唯一的一家。而本次360安全中心首家独立发现这一“18岁长老”漏洞,再度刷新了中国安全行业的新纪录。

  石晓虹博士表示,在未来48小时内,所有360安全卫士用户只需在联网状态下开启360木马防火墙,卫士就会自动升级针对该漏洞的临时内核补丁,而无需进行其他操作,即可使自己电脑具备相应免疫能力。“在微软推出官方漏洞补丁前,为保护其它安全软件的用户免受该漏洞危害,360安全中心暂不会披露该漏洞的任何技术细节。”石晓虹最后说。
dyl210
 楼主| 发表于 2010-11-24 16:44:23 | 显示全部楼层
呵呵 貌似我是第一个发这贴的
白羊座
发表于 2010-11-24 16:45:33 | 显示全部楼层
自沙=自杀
webuncle
头像被屏蔽
发表于 2010-11-24 16:50:31 | 显示全部楼层
回复 2楼 dyl210 的帖子

参看“安全资讯区”,你就知道谁第一了
dyl210
 楼主| 发表于 2010-11-24 16:54:58 | 显示全部楼层
回复 4楼 webuncle 的帖子

介个 我真的不知道额。。。一般我都是无视咨询区的
Lgwu
头像被屏蔽
发表于 2010-11-24 16:56:58 | 显示全部楼层
在微软推出官方漏洞补丁前,为保护其它安全软件的用户免受该漏洞危害,360安全中心暂不会披露该漏洞的任何技术细节   快放POC!!!!!
dyl210
 楼主| 发表于 2010-11-24 17:01:22 | 显示全部楼层
呵呵 其实 为了对抗腾讯管家4.4qq升级加倍。。。个人以为应该私下公开某些细节
让那些贪图小便宜的人为别人练号
rgnswdcs
发表于 2010-11-24 17:03:13 | 显示全部楼层
这个可以有
dl123100
发表于 2010-11-24 17:25:57 | 显示全部楼层
据说mj才比我大两岁
jinzijie
发表于 2010-11-24 17:41:53 | 显示全部楼层
回复 9楼 dl123100 的帖子

你才12岁啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 18:53 , Processed in 0.129552 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表