您的位置: 首页 > 安全公告

使用360安全卫士可能导致电脑给入侵

安全公告 时间:2010-02-03 作者/发布人: 点击:1852

科杰在线pc354.com 提示:出现这样的问题,并且这个问题已经存在几个月了,360安全卫士都没有进行修复,出于安全考虑,建议大家暂时先将360安全卫士卸载(方法:进入 控制面板-添加/删除程序 找到360安全卫士,点击删除进行卸载)

 

可以找其它软件代替,科杰在线pc354.com 为您推荐下列软件:

 

1. 网页木马防杀:金山网盾(官方下载:http://wd.duba.net/),监控和自动清理浏览网页时包含的木马病毒,效果和能力比360安全卫士的强,强烈推荐;

 

2. 木马查杀:贝壳木马专杀(官方下载:http://www.beike.cn/down.html),是国内首款专为网游防盗号量身打造的,完全免费的木马专杀软件;5分钟内快速识别新木马/病毒;100%云查杀;二次检测只需10秒钟;轻小体积,下载仅需10秒;100%兼容所有杀毒软件,适合用户快速下载使用。

 

3. 系统漏洞和恶意流氓软件扫描/清理:金山清理专家(官方下载:http://www.duba.net/qing/),著名的系统清理和修复软件,操作简单,功能强大!

 

4. 网络防火墙:金山网镖(官方下载:http://labs.duba.net/wb.shtml),建议安装,可防止网络攻击。


-------------网络文章---------开始--------

 

2月1日,有网友在百度知道搜索发现,奇虎360安全卫士存在本地提权漏洞,经瑞星互联网攻防实验室验证确认,该漏洞确实存在,并影响360安全卫士全部版本。该漏洞在2009年11月曝出后,在长达3个月的时间内,奇虎360未作出任何反应。据专家分析,该漏洞与近期被炒作的“瑞星漏洞”同属于本地提权漏洞范围。

而波兰安全组织NT Internals在网页上也确认了此漏洞,而且用红字标出奇虎360 的公司名称(http://www.ntinternals.org/advisory.php)。据专家介绍,该漏洞与“瑞星漏洞”性质相似,均属于本地提权漏洞,由于本地提权漏洞只能在用户本地执行,所以黑客应用漏洞进行攻击的范围将受到很大限制,到目前为止还未出现实际攻击案例。

由于360漏洞会使黑客任意修改注册表,所以不排除被黑客开后门,进一步利用的可能性。此漏洞与“瑞星漏洞”相比,影响的后果将更加严重。

瑞星公司呼吁,相关安全厂商应摒弃不正当的市场竞争手段,避免将以前流氓插件恶性竞争的方式引入到安全软件市场中,尊重用户的知情权,尊重媒体的正当报道权,不要利用恶意歪曲事实的方式来赢得媒体注意力,吸引用户眼球。

漏洞涉及360安全卫士的两个核心文件:bregdrv.sys和bregdll.dll,这两个文件是360安全卫士为绕过其他杀毒软件和操作系统的安全监控机制,在用户电脑中安装的可以任意修改注册表的“后门程序”。理论上,由于漏洞运行在系统最高权限级,并且360没有对后门调用者进行任何安全性检查,从而导致黑客可以利用任意方式进行攻击,包括各类木马病毒、蠕虫病毒和感染型病毒。

附1:360本地提权后门漏洞详细分析报告

 

最近传“360本地提权漏洞”闹的沸沸扬扬,可这不是空穴来风,在某几个黑客已经有人开始卖漏洞的破解方法了。

同时也出现上面比较诙谐的图片

现在已经给黑客关注了,这意味着使用360的用户将会有危险,很多黑客正在扫描装360的机器,寻找入侵的机会。

所有本人告诫大家,有重要信息的,或者登陆银行的电脑,千万不要安装使用360.

--------------------------全文完----------------------------
0% (0)
0% (0)
整站字母快速检索: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 1 2 3 4 5 6 7 8 9 0

综合报道 经济形势 劳动就业 政策法规 热点推荐 创业新闻 创业指导 创业课堂 创业故事 大学生创业 | 装修日记 | 学驾驶经历 | 免费信息发布 | 网站地图

地址:合肥市临泉路香格里拉花园 邮箱:pc354@163.com QQ:55769640 | 皖ICP备06007228号 
版权所有:科杰服务(www.pc354.com) 建议使用IE7.0或以上版本,最少1280分辨率浏览本站,可获得最佳浏览效果

飞到顶部