网页加载慢?备用网址18wos.net
中秋、国庆节快乐! 模载2025年度论坛管理团队招募公告
 English
发新主题

[交流] 瑞星杀毒软件曝出高危漏洞

瑞星杀毒软件曝出高危漏洞


  1月23日,波兰安全组织NT Internals曝光瑞星杀毒软件存在两个严重漏洞。有专家称黑客利用瑞星的漏洞可以获得系统控制权,把用户的电脑变成“批量抓鸡工具”。五天后,瑞星公司发声明称这两个漏洞均已在09年5月彻底修复。但是,南京大学计算机系软件小组发现这两个漏洞仍然存在,一旦被黑客利用,将导致巨大的安全风险。   安全专家经过分析,发现瑞星的漏洞不仅危害瑞星用户,还可能被黑客用来攻击所有安全软件。考虑到瑞星未给用户提供修复工具,360安全中心为此紧急研发了临时补丁,供瑞星用户下载安装。   据NT Internals披露,此次曝光的是两个“本地提权”0day漏洞,漏洞信息早在08年9月和09年4月即已分别报告给瑞星,但至今第一个漏洞仍然仅仅是“部分修复”,第二个漏洞则完全没有修复,随时有被黑客利用的可能,因此不得不曝光予以警示。   南京大学软件小组在博客中表示:安全软件存在这样严重的安全漏洞非常罕见。瑞星的第二个漏洞不但完全没有修复,利用方式也非常简单,可以使黑客获得系统最高权限,让用户电脑以及政府机构和企业的内网完全丧失防御能力。而第一个漏洞尽管被部分修复,黑客仍可以将存在漏洞的瑞星驱动文件提取出来,用来“武装”自己制作的木马,以突破其它安全软件的防御(安全软件通常都会放行带瑞星数字签名的驱动文件),所以即便没有安装瑞星的电脑也有可能因为这个漏洞而遭殃。 二、或临时卸载瑞星杀毒软件,等瑞星公司提供官方补丁后,再重新安装。在此期间可先使用其它杀软。 ]

好东西下来预防、预防、谢谢



刚卸掉瑞星2007 换上了卡巴2010 ]

不用瑞星 嘿嘿 ... ]

岁残掩卷忆当年, 和泪只为题素笺。不顾卿意何其苦, 贪爱空林误红颜。心如流水波万重, 身伴青灯负倾城

用小红伞 因为是免费的 ]

Nothing

恩 我也是 04~06年用过瑞星,后来由于误杀系统文件导致系统崩溃
就换成小红伞了 用了这么多年一直不错 呵呵


额 真滴假滴? ]
发新主题