查看: 4177|回复: 25
收起左侧

[分享] 潜伏19年“长老”被擒 微软向360公开致谢

   关闭 [复制链接]
695580825
头像被屏蔽
发表于 2011-4-26 01:04:14 | 显示全部楼层 |阅读模式
北京时间2月9日凌晨,微软2月安全更新发布了12个安全补丁,一举修复了22处漏洞,其中包括一个潜伏期长达19年的Windows“长老”漏洞(MS11-011),微软为此向全球首先发现该漏洞的360安全中心公开致谢。这是360第二次因率先发现Windows漏洞而受到微软致谢,也是迄今为止国内唯一获此殊荣的个人电脑安全厂商。

  微软2月安全公告显示,本月漏洞补丁有3个“危急”级别、9个“重要”级别,危害较大的IE“圣诞”漏洞、Windows图形渲染引擎漏洞本次得到了修复。这两个漏洞的信息都已经在网上公开曝光多日,为此360安全卫士还分别发布过临时补丁。而本次公告中最值得关注的,是一个以潜伏期之长、威胁程度之高而刷新纪录的“长老”漏洞。

  据360安全中心介绍,“长老”漏洞最早出现在1992年的早期Windows NT系统中,并影响到其后的所有Windows版本,比之前谷歌工程师发现的另一个Windows“高龄”漏洞还早一年。利用“长老”漏洞,木马病毒可以获得电脑的最高权限,从而轻而易举地破坏杀毒软件、防火墙、还原系统、沙箱等各类安全软件,使电脑丧失对木马病毒的抵抗力。

  360安全中心是在2010年10月底率先发现“长老”漏洞的。发现该漏洞的巨大危害性后,360安全卫士紧急开发了独家的临时补丁,并主动为用户升级,比微软官方补丁早了两个月;同时,360迅速将技术细节通报给了微软应急安全响应中心(MSRC),以协助微软公司制作官方补丁。

  “360安全产品有3.5亿用户,每天捕获新增木马样本200万,而大量新木马都是利用漏洞来传播和攻击安全软件,这使得360能够第一时间发现新的漏洞,并用最快速度开发出修复这些漏洞的临时补丁。”360安全专家石晓虹博士表示,在网上出现针对“长老”漏洞和IE“圣诞”漏洞等0day漏洞的攻击时,360安全卫士均迅速发布了独家的临时补丁,及时遏止了漏洞攻击的扩散,而且与之后微软发布的官方补丁完全兼容。



  图片说明:微软2月安全公告就“长老”漏洞向360公司公开致谢

  按照微软惯例,其官方网站在发布补丁时,会对首先报告漏洞的机构或个人公开致谢。迄今为止,360安全中心是国内唯一获此殊荣的个人电脑安全厂商。在此前的2009年7月,360因独立发现“DirectShow视频开发包”漏洞同样获得了微软的致谢。

  据悉,截至2月9日凌晨3点,360安全卫士已向全体用户推送了微软最新的2月补丁。360安全专家建议广大网友,安装完补丁后应尽快重启电脑,以避免某些网络应用出现问题或故障。
午夜菊花男
发表于 2011-4-26 01:48:14 | 显示全部楼层
很老的新闻了。
Qoome
头像被屏蔽
发表于 2011-4-26 01:56:32 | 显示全部楼层


你能在老土一点
-oAo-
发表于 2011-4-26 08:35:13 | 显示全部楼层
午夜菊花男 发表于 2011-4-26 01:48
很老的新闻了。

二月份的事情
a3636000
发表于 2011-4-26 08:36:40 | 显示全部楼层
LZ你是否是从2月穿越过来的。。。
TTTAOa
发表于 2011-4-26 08:42:37 | 显示全部楼层
……我以为又发现一个呢
sli
头像被屏蔽
发表于 2011-4-26 08:44:42 | 显示全部楼层
当年的辉煌 呵呵
潇洒花花牛
发表于 2011-4-26 08:48:25 | 显示全部楼层
楼主的这个新闻实在是太新了
仰望_星空
发表于 2011-4-26 08:58:23 | 显示全部楼层
老新闻,已经看过了…
leisong
发表于 2011-4-26 09:04:36 | 显示全部楼层
马上要5月份了吧,楼主怎么老发一些过时的东西,包括过时的已经失效的过360主防的东西
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 10:10 , Processed in 0.125954 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表