360助力微軟擒獲潛伏19年「長老」漏洞

2021-01-12 TechWeb

【TechWeb消息】2月9日凌晨,微軟2月安全更新發布了12個安全補丁,一舉修復了22處漏洞,其中包括一個潛伏期長達19年的Windows「長老」漏洞(MS11-011),微軟為此向全球首先發現該漏洞的360安全中心公開致謝。

據悉,這是360第二次因率先發現Windows漏洞而受到微軟致謝,也是迄今為止國內唯一獲此殊榮的個人電腦安全廠商。

微軟2月安全公告顯示,本月漏洞補丁有3個「危急」級別、9個「重要」級別,危害較大的IE「聖誕」漏洞、Windows圖形渲染引擎漏洞本次得到了修復。這兩個漏洞的信息都已經在網上公開曝光多日,為此360安全衛士還分別發布過臨時補丁。而本次公告中最值得關注的,是一個以潛伏期之長、威脅程度之高而刷新紀錄的「長老」漏洞。

據360安全中心介紹,「長老」漏洞最早出現在1992年的早期Windows NT系統中,並影響到其後的所有Windows版本,比之前谷歌工程師發現的另一個Windows「高齡」漏洞還早一年。利用「長老」漏洞,木馬病毒可以獲得電腦的最高權限,從而輕而易舉地破壞殺毒軟體、防火牆、還原系統、沙箱等各類安全軟體,使電腦喪失對木馬病毒的抵抗力。

360安全中心是在2010年10月底獨家發現「長老」漏洞的。發現該漏洞的巨大危害性後,360安全衛士緊急開發了獨家的臨時補丁,並主動為用戶升級,比微軟官方補丁早了兩個月;同時,360迅速將技術細節通報給了微軟應急安全響應中心(MSRC),以協助微軟公司製作官方補丁。

「360安全產品有3.5億用戶,每天捕獲新增木馬樣本200萬,而大量新木馬都是利用漏洞來傳播和攻擊安全軟體,這使得360能夠第一時間發現新的漏洞,並用最快速度開發出修復這些漏洞的臨時補丁。」360安全專家石曉虹博士表示,在網上出現針對「長老」漏洞和IE「聖誕」漏洞等0day漏洞的攻擊時,360安全衛士均迅速發布了獨家的臨時補丁,及時遏止了漏洞攻擊的擴散,而且與之後微軟發布的官方補丁完全兼容。

微軟2月安全公告就「長老」漏洞向360公司再度公開致謝

按照微軟慣例,其官方網站在發布補丁時,會對首先報告漏洞的機構或個人公開致謝。迄今為止,360安全中心是國內唯一獲此殊榮的個人電腦安全廠商。在此前的2009年7月,360因獨立發現「DirectShow視頻開發包」漏洞同樣獲得了微軟的致謝。

附:微軟2011年2月補丁信息

1、Windows 內核權限提升漏洞(Windows「長老」漏洞)

安全公告:MS11-011;知識庫編號:KB2393802;級別:重要

描述:本補丁修復了Windows內核中一處已經被公開披露的安全漏洞和一處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,進一步控制整個系統。

影響作業系統:Windows XP/2003/Vista/2008/Windows 7

2、IE瀏覽器累積安全更新(IE「聖誕」漏洞)

安全公告:MS11-003;知識庫編號:KB2482017;級別:危急

描述:本補丁修復了IE瀏覽器中存在的兩處已經被公開披露的安全漏洞和兩處秘密報告的安全漏洞,當存在漏洞的用戶瀏覽攻擊者精心構造的網站時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響作業系統和軟體版本:Windows XP/2003/Vista/2008/Windows 7 IE6/IE7/IE8

3、Windows圖形渲染引擎遠程代碼執行漏洞

安全公告:MS11-006;知識庫編號:KB2483185;級別:危急

描述:本補丁修復了Windows外殼圖像處理組件中的一個已經被公開披露的安全漏洞,當存在漏洞的用戶瀏覽攻擊者精心構造的縮略圖時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響作業系統:Windows XP/2003/Vista/2008

4、微軟Internet信息服務(IIS) FTP伺服器遠程代碼執行漏洞

安全公告:MS11-004;知識庫編號:KB2489256;級別:危急

描述:本補丁修復了微軟Internet信息服務(IIS)的FTP伺服器組件中存在的一處已經被公開披露的安全漏洞,當存在漏洞的IIS FTP伺服器收到一個攻擊者精心構造的FTP命令,將導致攻擊者的惡意代碼在伺服器上得到執行,安裝惡意程序或竊取、篡改用戶數據。

影響作業系統:Windows Vista/2008/Windows 7

5、微軟活動目錄遠程拒絕服務漏洞

安全公告:MS11-005;知識庫編號:KB2478953;級別:重要

描述:本補丁修復了微軟活動目錄中存在的一處已經被公開披露的安全漏洞, 攻擊者可能通過發送特殊的數據包給存在漏洞的伺服器,導致伺服器拒絕服務。

影響作業系統:Windows 2003

6、Windows OpenType壓縮字體格式(CFF)驅動遠程代碼執行漏洞

安全公告:MS11-007;知識庫編號:KB2485376;級別:危急

描述:本補丁修復了Windows OpenType壓縮字體格式(CFF)驅動中存在的一處秘密報告的安全漏洞,當存在漏洞的用戶瀏覽攻擊者精心構造的網站時,可能引發攻擊者的惡意代碼以系統最高權限得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據,並控制整個系統。

影響作業系統:Windows XP/2003/Vista/2008/Windows 7

7、微軟Visio軟體遠程代碼執行漏洞

安全公告:MS11-008;知識庫編號:KB2434711、KB2434733、KB2434737;級別:重要

描述:本補丁修復了微軟Visio軟體中存在的兩處秘密報告的安全漏洞,當存在漏洞的用戶瀏覽攻擊者精心構造的Visio文件時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響軟體版本:Visio 2002/2003/2007

8、Windows JScript和VBScript腳本引擎信息洩漏漏洞

安全公告:MS11-009;知識庫編號:KB2475792;級別:重要

描述:本補丁修復了Windows JScript和VBScript腳本引擎中存在的一處秘密報告的安全漏洞,當存在漏洞的用戶瀏覽攻擊者精心構造的惡意網站時,可能引發信息洩漏,竊取用戶的隱私數據。

影響作業系統:Windows 7/2008 R2

9、Windows CSRSS 本地權限提升漏洞

安全公告:MS11-010;知識庫編號:KB2476687;級別:重要

描述:本補丁修復了微軟Windows 客戶端/伺服器運行時子系統(CSRSS)中存在的一處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這個漏洞提升權限,進一步控制整個系統。

影響作業系統:Windows XP/2003

10、Windows內核驅動本地權限提升漏洞

安全公告:MS11-012;知識庫編號:KB2479628;級別:重要

描述:本補丁修復了Windows內核驅動win32k.sys中存在的五處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,進一步控制整個系統。

影響作業系統:Windows XP/2003/Vista/2008/Windows 7

11、Windows Kerberos安全認證組件本地權限提升漏洞

安全公告:MS11-013;知識庫編號:KB2478971、KB2425227;級別:重要

描述:本補丁修復了Windows Kerberos安全認證組件中存在的一處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,進一步控制整個系統。

影響作業系統:Windows XP/2003/Windows 7

12、Windows本地安全認證子系統本地權限提升漏洞

安全公告:MS11-014;知識庫編號:KB2478960;級別:重要

描述:本補丁修復了Windows本地安全認證子系統中一處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,進一步控制整個系統。

影響作業系統:Windows XP/2003

相關焦點

  • 360年度報告:Office漏洞成APT攻擊最青睞武器
    相比於其他較為複雜的系統漏洞,難守易攻的Office漏洞以其構造簡單、成本低廉等特點,成為APT組織的重要攻擊手段。近日,360威脅情報中心發布《2017中國高級持續性威脅(APT)研究報告》(以下簡稱報告),結合2017年各大APT攻擊事件指出,Office漏洞成為當前APT攻擊焦點。
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。
  • 「全球黑帽大會」微軟發布TOP100安全貢獻榜,360有13人上榜比去年...
    打開APP 「全球黑帽大會」微軟發布TOP100安全貢獻榜,360有13人上榜比去年增加3人 工程師黃明星 發表於 2018-08-09 15:52:18
  • 360政企安全集團三摘殊榮|360潘劍鋒:全息星圖網絡空間測繪系統...
    精耕新一代網絡安全能力體系360全息星圖網絡空間測繪系統斬獲殊榮每年的世界網際網路大會評選的「世界網際網路領先科技成果」,致力於把握網際網路發展趨勢,推動標杆網際網路企業的示範帶動作用。360全息星圖網絡空間測繪系統可通過刻畫網絡空間戰略地圖,助力現有安全防護措施的不斷提升,對護航網際網路的高質量發展意義頗深,因此成功斬獲該項殊榮。
  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1   據外媒報導, 微軟今日開始推出August 2020 Patch Tuesday(2020年8月周二)安全更新補丁。
  • 360潘劍鋒:全息星圖測繪照亮網絡「黑暗森林」賦能高質量發展
    360集團首席科學家潘劍鋒在世界網際網路領先科技成果發布活動中表示,目前,360全息星圖網絡空間測繪系統已經積累了數十億測繪數據,實現了網絡安全防護從被動到主動的轉變,將助力360新一代網絡安全能力體系持續為企業、政府、國家提供全方位的安全防護。
  • 方舟子再揭360醜聞 曝其曾假冒微軟補丁誤導用戶
    【中國經營網綜合報導】近日,方舟子將矛頭指向瀏覽器安全質疑奇虎360收集用戶隱私,10日,方舟子再次質疑奇虎360稱其曾假冒微軟系統補丁誤導用戶安裝。  10月10日,方舟子繼續在其微博上提醒說,今年8月有國外網站指控360殺毒軟體向用戶假報微軟系統有漏洞,然後把360瀏覽器偽裝成微軟補丁(文件名模仿微軟補丁文件名)誤導用戶安裝360瀏覽器,並附上國外網站對此事的分析。  據搜狐IT消息,10月10日晚,方舟子就此事發表新的言論,他認為,自2010年開始,360仍未就「保護用戶隱私」做任何改進。
  • 360:AI關鍵基礎設施正面臨三重風險人臉識別有漏洞
    新浪科技訊 8月26日晚間消息,360公司表示,AI關鍵基礎設施正面臨三重風險,包括某些人臉識別設備能讓任意人通過,不僅AI算法存在漏洞,其所依賴的關鍵基礎設施也同樣會被攻擊。360 AI安全研究院表示,目前AI的三重風險包括:學習框架風險、硬體風險及雲平颱風險。第一,針對深度學習框架安全風險。
  • 360潘劍鋒:全息星圖網絡空間測繪系統刻畫網絡空間戰略地圖
    360集團首席科學家潘劍鋒在世界網際網路領先科技成果發布活動中表示,目前,360全息星圖網絡空間測繪系統已經積累了數十億測繪數據,實現了網絡安全防護從被動到主動的轉變,將助力360全息星圖網絡空間測繪系統可通過刻畫網絡空間戰略地圖,助力現有安全防護措施的不斷提升,對護航網際網路的高質量發展意義頗深,因此成功斬獲該項殊榮。
  • 微軟遠程桌面協議重大漏洞MS12-020
    【IT168資訊】微軟(Microsoft)在其最新的信息安全公告中,確認了一項攻擊遠程桌面協議(Remote Desktop Protocol, RDP)的重大安全漏洞,影響範圍涵蓋大多數Windows版本,微軟預計黑客將於30天內針對此項漏洞發動攻擊。
  • 360安全衛士獨家發布「NSA武器庫免疫工具」
    在微軟支持期的系統可使用360安全衛士檢測修復漏洞,不在支持期的系統可使用360「NSA武器庫免疫工具」進行免疫;  2、EternalChampion(永恆王者):SMBv1漏洞攻擊工具,影響全平臺,已被微軟補丁MS17-010修復。
  • 微軟下周二發布13個補丁 修復暗藏17年的Windows漏洞
    微軟今天發布2月份安全補丁預告,將在下周二也就是當地時間2月9日發布13個安全補丁,其中5個為最高安全級別的關鍵級,另外有7個為重要級,主要涉及部分Office辦公軟體和全系列Windows作業系統。
  • 微軟Patch Tuesday修補112項漏洞
    微軟昨(10)發布11月份Patch Tuesday安全更新,修補112項漏洞,其中一項修補日前已被黑客用來串聯Chrome漏洞發動攻擊。
  • 第二種核武器——你所不知道的漏洞戰爭
    的漏洞就會告訴微軟,Android 的漏洞就會告訴谷歌,以此類推。在隨後的七年時間裡,微軟一點點擴大獎勵範圍,直到2019年,微軟才真正針對旗下包括 Windows、Office 等所有產品開啟了漏洞獎勵計劃,獎金也提高到了史無前例的最高25萬美元。
  • Win10出現最新漏洞 微軟警告用戶儘快更新
    【TechWeb】8月16日,據外媒報導,微軟正向Windows 10用戶發出紅色警報,警告他們立即更新作業系統。當地時間8月13日,微軟公司在一篇博客文章中警告稱,有兩個「關鍵」漏洞堪比上一次的BlueKeep漏洞危機。微軟負責事件響應的主管西蒙·波普在文章中稱,「可能存在數億臺易受攻擊的計算機」 。
  • 微軟修補了之前谷歌發現並披露的Windows零日漏洞
    上個月,谷歌Project Zero的安全研究人員公布了Windows中一個正在被積極利用的零日漏洞的細節。黑客利用Windows內核加密驅動安全漏洞(CVE-2020-117087)在Windows 7、8、10以及Windows Server 2008和更高版本中獲得高權限。作為昨晚發布的 "補丁星期二"的一部分,微軟目前已經發布了該漏洞的修復程序。
  • 節操碎了一地 360瀏覽器也現「漏洞門」?
    稱「搜狗瀏覽器存在重大安全漏洞」,用戶信箱、網銀、支付寶等帳戶信息存在丟失隱患,「已有數千真實用戶復現了這一安全漏洞」。正所謂語不驚人死不休。360瀏覽器成功復現「漏洞」 打臉進行時360以安全為名的一番恐嚇,使搜狗迅速陷入被動。但誰笑到最後,誰才是真正的贏家麼。相信如果評選業界「最了解360的人」,那無疑是自打聯姻失敗,屢遭360黑磚的搜狗的了。
  • 可3秒入侵Windows伺服器:微軟敦促客戶儘快修復Zerologon漏洞
    在 Zerologon 漏洞開始瘋狂傳播之後,美國國土安全局責令政府網絡管理員責令政府網絡管理員立即給 Windows Server 2008 及以上版本(包括 Windows 10 Server)打補丁。
  • 獨家發現Chrome四大「高危」漏洞 360再獲谷歌官方致謝!
    來源:金融界網最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:發現上述漏洞後,360 Alpha Lab第一時間向谷歌Chrome官方報告,並協助其順利修復相關漏洞。
  • 微軟英特爾聯合公布漏洞新變體,修復後會影響電腦部分性能
    IT之家5月22日消息 此前微軟與英特爾發現了一個名為Speculative Store Bypass(變體4號)的新漏洞,是Spectre and Meltdown安全漏洞的新變體,這一漏洞目前微軟方面稱尚沒有完全解決。