瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 刚买的瑞星(单机版)到底有没有漏洞啊!!!!!!!!
cc890 - 2010-1-29 22:01:00
谁来测试下
http://www.ntinternals.org/index.php


Is RISING Antivirus 2008/2009/2010 still vulnerable?

Last Saturday I've published two advisories related to RISING Antivirus software. While checking latest version of this software I only checked software provided on http://www.rising-global.com/ where can be downloaded RISING Antivirus 2009 in version 21.67.14.00. Today I was noticed that there is available RISING Antivirus 2010 which certainly should contain fixed device drivers. I've checked this version (22.00.02.76 - it can be downloaded here - http://rsdownload.rising.com.cn/for_down/ravdver/risol.exe) and I confirm that this version is also vulnerable. As proof I'm providing sample exploit - RsNTGdi_Exp.zip. I'm also composing a new advisory since I found another vulnerability in RISING Antivirus 2010.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 615; 360SE)
cc890 - 2010-1-29 22:07:00
谁来测试下
http://www.ntinternals.org/index.php


是瑞星杀毒软件2008/2009/2010仍然脆弱?

上周六,我已发表有关瑞星杀毒软件两个公告。虽然最近的检查此软件,我只检查提供了软件http://www.rising-global.com/那里可以下载的版本21.67.14.00瑞星杀毒软件2009版。今天,我注意到,有可用瑞星杀毒软件2010年,这当然应该包含固定设备驱动程序。我已经选中这个版本(22.00.02.76 - 它可以在这里下载 - http://rsdownload.rising.com.cn/for_down/ravdver/risol.exe)和我可以证实,这个版本也容易。为了证明我提供样品开发 - RsNTGdi_Exp.zip。我也谱写新的咨询,因为我发现了另一个2010年的瑞星杀毒软件的漏洞。

以上google翻译
fy08 - 2010-1-29 22:18:00
瑞星公司早在2009年5月就对漏洞进行了彻底修复,详情请查看http://www.rising.com.cn/about/news/rising/2010-01-28/6530.html
cc890 - 2010-1-29 22:29:00
楼上请您帮忙 样本在你的实机上运行下,服务器更好,再截个图,谢谢
la3333853 - 2010-1-29 22:36:00
什么漏洞啊,我装的瑞星全功能半年免费版到现在都没什么问题,你也可以用我的瑞星全功能,到期时间:(2010-04-21),请留下你的qq邮箱和qq。
cc890 - 2010-1-29 22:51:00
不好意思我的是全功能单机版换你的下载版? 我不过是想请高手测试下。不是高手,大侠谢绝回复。版本22.00.02.76 以下防御失效,新版可防御我测了。请大家升级。
1輩吇筷楽 - 2010-1-30 7:12:00
针对奇虎360声称“瑞星产品存在重大漏洞”的声明http://www.rising.com.cn/about/news/rising/2010-01-29/6553.html
Palkia - 2010-1-30 9:21:00
哇哇哇,用我的测试图~:kaka10:
1
查看完整版本: 刚买的瑞星(单机版)到底有没有漏洞啊!!!!!!!!