找回密码
 注册账户
查看: 257|回复: 0

360独家发现微软一高危漏洞 回应技术缺失质疑

[复制链接]
admin 发表于 2011-12-19 17:51:33 | 显示全部楼层 |阅读模式
11月24日,中国领先的网络安全服务商360安全中心紧急发布重大安全预警称,由该公司在全球范围率先首家发现的一个潜伏了长达18年之久、影响所有Windows版本的高危0day漏洞的攻击代码已在网上扩散,这个被命名为长老的漏洞很有可能使全球电脑用户面临新一轮恶性攻击。不过,中国大部分网民不必过于担心,因为覆盖了近八成电脑的360安全卫士正在大规模升级临时内核安全补丁,可以完美免疫该漏洞引发的安全问题。

据360安全专家石晓虹博士介绍,Windows操作系统自1992年开始就存在着一个本地提权漏洞,可使黑客攻击者获得系统最高控制权,从而轻易破坏和禁用任何安全软件,包括反病毒软件、防火墙等,直接威胁到政府、企业、网吧以及个人电脑用户的信息安全。

这个‘潜伏’了18年的高危0day漏洞,会影响包括Windows NT4.0、Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows Server 2008等在内的所有Windows操作系统版本。石晓虹博士称,360安全中心的研究人员今年10月底独立发现该漏洞后,已于第一时间将漏洞细节和演示程序通报给了微软应急安全响应中心(MSRC),协助微软制作安全漏洞补丁,以彻底解决该安全问题。而微软方面也已确认这是一个严重的提权漏洞。

据悉,360安全中心在国内已经多次率先截获高危0day漏洞攻击,包括IE XML漏洞、微软Mpeg-2视频漏洞、Office网页组件漏洞等,还曾因为首次发现Directshow视频开发包漏洞而受到微软公司的公开致谢,是国内个人电脑安全厂商中唯一的一家。而本次360安全中心首家独立发现这一18岁长老漏洞,再度刷新了中国安全行业的新纪录。

信息时报记者 何秋养
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-13 19:31 , Processed in 0.011665 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表