瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 针对奇虎360声称“瑞星产品存在重大漏洞”的声明

«12345678»   5  /  18  页   跳转

[转载] 针对奇虎360声称“瑞星产品存在重大漏洞”的声明

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

该用户帖子内容已被屏蔽
gototop
 

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

究竟有没有漏洞啊?被搞糊涂了。
gototop
 

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

这样看,360也不是什么好鸟~
gototop
 

回复: 针对奇虎360声称“瑞星产品存在重大漏洞”的声明

垃圾360我都禁止它启动了
gototop
 

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

1.29之前我的机子用瑞星杀毒+防火墙+360安全卫士组合
1.29之后,将换成瑞星杀毒+防火墙+卡卡组合


哪天360出个Linux系统,准会天天炒作微软和其他Linux系统
gototop
 

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

360这样说:瑞星杀毒软件曝出高危漏洞 360紧急提供临时补丁
来源:360安全中心  发布日期:2010-01-29  已有3131条评论  我要评论

  1月23日,波兰安全组织NT Internals曝光瑞星杀毒软件存在两个严重漏洞。有专家称黑客利用瑞星的漏洞可以获得系统控制权,把用户的电脑变成“批量抓鸡工具”。五天后,瑞星公司发声明称这两个漏洞均已在09年5月彻底修复。但是,南京大学计算机系软件小组发现这两个漏洞仍然存在,一旦被黑客利用,将导致巨大的安全风险。

  360安全专家经过分析,发现瑞星的漏洞不仅危害瑞星用户,还可能被黑客用来攻击包括360在内的所有安全软件。考虑到瑞星未给用户提供修复工具,360安全中心为此紧急研发了临时补丁,供瑞星用户下载安装。

  据NT Internals披露,此次曝光的是两个“本地提权”0day漏洞,漏洞信息早在08年9月和09年4月即已分别报告给瑞星,但至今第一个漏洞仍然仅仅是“部分修复”,第二个漏洞则完全没有修复,随时有被黑客利用的可能,因此不得不曝光予以警示。

  南京大学软件小组在博客中表示:安全软件存在这样严重的安全漏洞非常罕见。瑞星的第二个漏洞不但完全没有修复,利用方式也非常简单,可以使黑客获得系统最高权限,让用户电脑以及政府机构和企业的内网完全丧失防御能力。而第一个漏洞尽管被部分修复,黑客仍可以将存在漏洞的瑞星驱动文件提取出来,用来“武装”自己制作的木马,以突破其它安全软件的防御(安全软件通常都会放行带瑞星数字签名的驱动文件),所以即便没有安装瑞星的电脑也有可能因为这个漏洞而遭殃。

  360安全专家表示,360的验证结果与NT Internals和南京大学软件小组完全一致。360工程师测试后发现,这两个漏洞至少影响瑞星杀毒软件的2008、2009、2010三个主要版本,可以被用来突破、关闭所有安防系统。目前国外安全论坛上已出现针对瑞星漏洞的攻击代码,按以往规律,一旦攻击代码大面积扩散,针对瑞星用户的大规模攻击随时可能爆发。

  360安全中心表示,360研发的临时补丁可以修复瑞星的漏洞,并可以为瑞星公司提供相应的技术支持。在瑞星彻底修复这两个漏洞并对所有用户进行升级之前,360安全专家建议瑞星用户尽快采取以下两种措施:

  一、立即下载安装360公司提供的临时补丁。(到这里下载补丁)

  二、或临时卸载瑞星杀毒软件,等瑞星公司提供官方补丁后,再重新安装。在此期间可先使用其它杀软,或者用永久免费的360杀毒。(点击下载360杀毒)

  NT Internals披露瑞星杀毒漏洞1:

  http://www.NTInternals.org/ntiadv0805/ntiadv0805.html

  NT Internals披露瑞星杀毒漏洞2:

  http://www.NTInternals.org/ntiadv0902/ntiadv0902.html

  瑞星公司声明:《关于瑞星0day漏洞的说明》:

  http://www.rising.com.cn/about/news/rising/2010-01-28/6530.html
gototop
 

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明
360这样说:瑞星杀毒软件曝出高危漏洞 360紧急提供临时补丁
来源:360安全中心  发布日期:2010-01-29  已有3131条评论  我要评论

  1月23日,波兰安全组织NT Internals曝光瑞星杀毒软件存在两个严重漏洞。有专家称黑客利用瑞星的漏洞可以获得系统控制权,把用户的电脑变成“批量抓鸡工具”。五天后,瑞星公司发声明称这两个漏洞均已在09年5月彻底修复。但是,南京大学计算机系软件小组发现这两个漏洞仍然存在,一旦被黑客利用,将导致巨大的安全风险。

  360安全专家经过分析,发现瑞星的漏洞不仅危害瑞星用户,还可能被黑客用来攻击包括360在内的所有安全软件。考虑到瑞星未给用户提供修复工具,360安全中心为此紧急研发了临时补丁,供瑞星用户下载安装。

  据NT Internals披露,此次曝光的是两个“本地提权”0day漏洞,漏洞信息早在08年9月和09年4月即已分别报告给瑞星,但至今第一个漏洞仍然仅仅是“部分修复”,第二个漏洞则完全没有修复,随时有被黑客利用的可能,因此不得不曝光予以警示。

  南京大学软件小组在博客中表示:安全软件存在这样严重的安全漏洞非常罕见。瑞星的第二个漏洞不但完全没有修复,利用方式也非常简单,可以使黑客获得系统最高权限,让用户电脑以及政府机构和企业的内网完全丧失防御能力。而第一个漏洞尽管被部分修复,黑客仍可以将存在漏洞的瑞星驱动文件提取出来,用来“武装”自己制作的木马,以突破其它安全软件的防御(安全软件通常都会放行带瑞星数字签名的驱动文件),所以即便没有安装瑞星的电脑也有可能因为这个漏洞而遭殃。

  360安全专家表示,360的验证结果与NT Internals和南京大学软件小组完全一致。360工程师测试后发现,这两个漏洞至少影响瑞星杀毒软件的2008、2009、2010三个主要版本,可以被用来突破、关闭所有安防系统。目前国外安全论坛上已出现针对瑞星漏洞的攻击代码,按以往规律,一旦攻击代码大面积扩散,针对瑞星用户的大规模攻击随时可能爆发。

  360安全中心表示,360研发的临时补丁可以修复瑞星的漏洞,并可以为瑞星公司提供相应的技术支持。在瑞星彻底修复这两个漏洞并对所有用户进行升级之前,360安全专家建议瑞星用户尽快采取以下两种措施:

  一、立即下载安装360公司提供的临时补丁。(到这里下载补丁)

  二、或临时卸载瑞星杀毒软件,等瑞星公司提供官方补丁后,再重新安装。在此期间可先使用其它杀软,或者用永久免费的360杀毒。(点击下载360杀毒)

让360滚一边去,用了5年瑞星了 ,别说几个无关紧要的漏洞,本人就喜爱瑞星,就用瑞星 ,你360再好,我就不用,不是气你,是想气死你,360你有本事好好弄你的360,,一天到头讽刺这个说那个的 ,你是行业的老大啊,末流软件垃圾
最后编辑深夜清茶 最后编辑于 2010-01-30 10:22:56
gototop
 

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

炒作虽然有用,但别吵过头!
gototop
 

回复: 针对奇虎360声称“瑞星产品存在重大漏洞”的声明

注意瑞星网的这段话

“据瑞星安全专家分析,这两个漏洞都是所谓“本地提权”漏洞。“本地提权”漏洞必须是在用户电脑本地进行操作,无法通过网络实现,用户在上网时不会受到这种漏洞影响,在实际应用中极难被利用来进行远程攻击。而且根据多个漏洞组织的公报,很多国际知名厂商的产品均出现过数十个此类漏洞,并且未被黑客实际利用过。 ”

瑞星一边说自己没有漏洞,一边又说这种漏洞没有太大危害。假如真的没有漏洞,那为何还要否认漏洞的危害呢?众所周知,本地提权的漏洞实际上危害相当大,相当于完全绕过UAC之类的保护措施。瑞星此举未必不是掩人耳目
gototop
 

回复:针对奇虎360声称“瑞星产品存在重大漏洞”的声明

360的论坛上怎么只有支持的,没有反对的,反对的被删除了,楼层都不完全啊比如12层下面是13层,可360人家缺啊12下面就22了,心虚了啊
gototop
 
«12345678»   5  /  18  页   跳转
页面顶部
Powered by Discuz!NT