360安全卫士被曝"本地提权"漏洞数月未修复(图)

  • 时间:
  • 浏览:0
  • 来源:3分彩-3分彩平台_3分彩网投平台

2月1日,有前明星微博 在百度知道搜索发现,奇虎3200安全卫士所处本地提权漏洞,经瑞星互联网攻防实验室验证确认,该漏洞随便说说所处,并影响3200安全卫士完整版本。该漏洞在2009年11月曝出后,在长达五个月的时间内,奇虎3200未作出任何反应。据专家分析,该漏洞与近期被炒作的“瑞星漏洞”同属于本地提权漏洞范围。

而波兰安全组织NTInternals在网页上也确认了此漏洞,或者用红字标出奇虎3200的公司名称(http://www.ntinternals.org/advisory.php)。据专家介绍,该漏洞与“瑞星漏洞”性质这类,均属于本地提权漏洞,机会本地提权漏洞只有在用户本地执行,也不 黑客应用漏洞进行攻击的范围将受到很大限制,到目前为止还未出现 实际攻击案例。

机会3200漏洞会使黑客任意修改注册表,也不 不排除被黑客开后门,进一步利用的机会性。此漏洞与“瑞星漏洞”相比,影响的后果将更加严重。

瑞星公司呼吁,相关安全厂商应摒弃不正当的市场竞争手段,避免将前一天 流氓插件恶性竞争的办法引入到安全软件市场中,尊重用户的知情权,尊重媒体的正当报道权,何必 利用恶意歪曲事实的办法来赢得媒体注意力,吸引用户眼球。

漏洞涉及3200安全卫士的有2个核心文件:bregdrv.sys和bregdll.dll,这有2个文件是3200安全卫士为绕过其他杀毒软件和操作系统的安全监控机制,在用户电脑中安装的都也能任意修改注册表的“后门多多守护进程 ”。理论上,机会漏洞运行在系统最高权限级,或者3200没办法 对后门调用者进行任何安全性检查,从而是因为黑客都也能利用任意办法进行攻击,包括各类木马病毒、蠕虫病毒和感染型病毒。