您的位置:首页 > 互联网

360安全中心:金山网盾高危漏洞早已被大规模利用_360防黑客

发布时间:2022-07-29 06:22:49  来源:互联网     背景:

  身陷“笔误门”的金山公司,今日再度陷入新的诚信危机“漏洞门”。5月24日,中国国家信息安全漏洞库证实金山网盾存在一个高危的内核本地提权漏洞(国家漏洞库编号:CNVD-2010-00979),并公布了该漏洞利用相关细节。同一天,国外权威漏洞机构Secunia研究并收录了金山网盾这一漏洞,同时对该漏洞进行了自己的解释和归类(SA ID:SA39916)。国内外两大权威安全机构同时证实金山网盾存在高危漏洞,把此前一直高调否认软件有有漏洞的金山公司置于非常尴尬的境地。

  此前,针对金山公司声明“金山网盾有漏洞纯属恶意诽谤和造谣”,国内知名安全社区卡饭杀毒论坛上很快有网友曝料称:金山网盾的这一高危漏洞早已经被exploit-db.com等国外专业漏洞网站测试验证,并公开贴出了漏洞的技术分析和利用代码。国内外数十家博客、安全论坛中也都纷纷进行转帖。

  据熟悉安全行业的技术人员介绍,exploit-db.com这样著名的漏洞网站一般并不会披露还没有修复的漏洞细节,除非软件厂商否认漏洞、拒不修复漏洞。从漏洞信息来看,黑客完全可以利用金山网盾的这一内核本地提权漏洞完全控制金山网盾用户的电脑。

  著名安全专家石晓红说,根据历次木马病毒爆发的规律,如果一款软件的漏洞细节和利用代码曝光,黑客很快就会制作各种木马病毒攻击这款软件的用户。因为金山网盾能够注入近20款浏览器,木马利用这个本地提权漏洞攻击用户电脑,能够获取用户通过浏览器输入的所有的用户名和密码,以及通过浏览器上传和下载的文件。

  石晓红最后提醒网民,在金山公司修补金山网盾本地提权漏洞之前,最好暂时停止使用金山网盾。

  附1:中国国家信息安全漏洞库已公布了金山网盾的这个漏洞,并给予了国家漏洞库编号(CNVD-2010-00979),同时将漏洞级别标定为“高危”。链接:

  https://www.cnvd.org.cn/vulnerability/CNVD-2010-00979

  (https://www.exploit-db.com)

  附2:国外的权威漏洞机构(和idefense等顶级漏洞研究公司齐名,长期为微软等公司挖掘漏洞)Secunia研究并收录了这个漏洞,同时对这个漏洞做了自己的解释和归类(SA ID为SA39916) https://secunia.com/advisories/39916/

  附3:截至目前,部分已转载的国内外网站:

  国内论坛或BLOG转载:

  https://bbs.pediy.com/showthread.php?t=113643

  https://www.haik8.com/haikejishu/2010-05-23/soft_693.html(黑客网站)

  https://www.noahacker.com/post/KAVSafe.php(黑客网站)

  https://www.blackbap.com/bbs/viewthread.php?tid=1217

  https://www.52pojie.cn/thread-47233-1-1.html

  https://forum.daokers.com/simple/?t2492.html

  https://bbs.shudoo.com/viewthread.php?tid=1899438&extra=page%3D1

  https://hi.baidu.com/shineastdh/blog/item/d03bab2a3ae4e397033bf690.html(百度公司安全专家)

  https://sebug.net/vulndb/19676/(国内权威漏洞库)

  https://www.hackline.net/a/news/ldfb/other/2010/0523/4038.html(黑客网站)

  https://bbs.crackmv.cn/thread-12578-1-1.html

  https://www.nsfocus.net/vulndb/15087(国内安全厂商,绿盟科技)

  国外安全社区转载:

  https://www.securitynewsportal.com/securityblogs/article.php?title=ingsoft_WebShield_KAVSafe.sys_vers_2010.4.14.6092010.5.23_Kernel_Mode_Local_Priv._Escalation

  https://foro.latinohack.com/biblioteca-de-bugs-and-exploits-564/ingsoft-webshield-kavsafe-sys-2010-4-14-609-2010-5-23-kernel-mode-local-priv-esc-39838/

  https://www.secnews.co.uk/article/28956/ingsoft_webshield_kavsafe.sys_=_2010.4.14.609(2010.5.23)_kernel_mode_local_priv._escalation

  https://foro.latinohack.com/biblioteca-de-bugs-and-exploits-564/kingsoft-webshield-kavsafe-sys-2010-4-14-609-2010-5-23-a-39840/

  https://www.morningstarsecurity.com/news

  https://www.secuobs.com/revue/news/224831.shtml

  https://inj3ct0r.com/exploits/12368

博沃纳加湿器评测


360防黑客

奔驰eqc对比奥迪e-tron

华为hilink有什么用

tcl q10e参数

360网盾下载

双拼域名LeShi.com被域名经纪人王权锋购得
高速成长持续创新 凡客诚品荣膺“中国电子商务成长创新十佳企业”

返回网站首页

本文评论
双手放进200多度高温铁锅面不改色,抖音炒茶大师“铁砂掌”上真功夫
  “流华净肌骨,疏瀹涤心原。素瓷传静夜,芳气清闲轩”,大唐诗人李白在诗中道尽传统茶道蕴含的淡泊宁静意韵。直到如今,茶道仍被人们视为是一项高雅艺术。不过,品茶有讲究,炒茶...
日期:02-03
趣链科技以区块链技术赋能司法 推进区块链司法应用创新实践(区块链技术平台趣链 科技如何呢)
区块链作为核心自主创新的重要突破口,与数字社会的融合正在不断加快,尤其是在司法应用领域的创新实践正不断涌现。以趣链科技为首的科技企业针对司法领域现有难题进行深度探索...
日期:08-01
毒App更名得物APP,是自身品牌升级,亦是时代消费升级_毒app和得物是一回事吗
  潮流电商平台毒App于2020年1月1日启动品牌升级,正式更名为“得物App”。据了解,新更名的得物App专注打造新一代潮流网购社区,不断扩充球鞋服装之外的潮流单品品类,为年...
日期:12-04
Redmi智能电视新品海报曝光(redmi电视广告)
  (原标题::再一次,大开眼界)   3月23日消息 继早前Redmi方面正式官宣新款Redmi智能电视,今日这款Redmi智能电视新品的预热海报也已曝光。   IT之家了解到,此次Redmi电视...
日期:02-28
第三方支付获央行红包 沉淀资金利息可拿9成
  多年来一直没有明确说法的第三方支付机构沉淀资金利息归属问题,央行近日终于给出了答案。   央行日前发布的《支付机构客户备付金存管暂行办法(征求意见稿)》(以下简...
日期:07-24
“九尾狐”勒索病毒再出山,国内用户被“灵魂附体”!
  “百足之虫死而不僵”,将这句话用在一些勒索病毒身上极为贴切。近日,360安全大脑监测发现,九尾狐(Palentray)勒索病毒最新变种在国内大肆传播,该勒索病毒时常会变换加密文...
日期:02-22
月销百亿,这些商家卖疯了「销售额破亿」
声明:本文来自于微信公众号 派代公众号(ID:paidaiwang),作者:菠萝蜜,授权转载发布。近日,消息称,抖音生活服务GMV继续保持高速增长,到9月,单月GMV已经超过80亿元,10月更是超过100亿元,...
日期:12-02
智能手环市场规模「Canalys:第二季度全球智能手环出货量达到4170万台 同比增长2%」
10月8日消息:据Canalys的最新估计,2022年第二季度全球智能手环出货量将增长2%,达到4170万台,继第一季度下降3.7%后恢复增长。其中,基础手表和智能手表分别增长了46.6%和9.3%。印...
日期:10-09
华为智慧屏V75 Super发布,这配置和功能当贝Z1 Pro+老电视同样能实现_华为v75super智慧屏对比评测
  华为发布会诞生了两款智慧屏,今天来聊聊华为智慧屏V75 Super,此款产品是华为首款MiniLED智慧屏,实现了华为鸿鹄SuperMiniLED 2880分区精密控光,46080颗灯珠,3000nits HDR峰...
日期:09-16
华为鸿蒙OS 3 Beta版升级名单公布:新增MatePad、nova系列「华为nova7升级鸿蒙os」
日前,华为官方公布了一批新的鸿蒙OS 3 Beta版尝鲜机型名单,共新增了7款机型,包括3款平板和4款nova系列手机,分别是MatePad 10.8 英寸、MatePad Pro 10.8英寸、MatePad Pro 5G版...
日期:10-12
蔚来换电站面积多大「目标“比加油方便”:蔚来国内换电站总数突破1300座」
12月31日消息,随着杭州奥体印象城蔚来换电站投入运营,全国蔚来换电站总数突破1300座。大疆11月29要发布新品当天蔚来共有11座换电站投入运营,全国累计建成换电站1305座,其中高速...
日期:12-31
微软员工在GitHub上意外泄露内部敏感登录凭据
IT之家8月18日消息,微软的员工已暴露了公司在线基础设施的敏感登录凭据。据Vice报道,该漏洞首先由网络安全研究公司spiderSilk报告,随后由微软证实。文章称,暴露的数据来自GitHu...
日期:08-19
cvpr2021会议_CVPR 2021 NAS比赛启动报名 百度携手全球顶级高校助力AI竞技
  CVPR作为计算机视觉领域和模式识别领域的世界级学术顶会,不仅是展示前沿科技成果的学术会议,也是探索学术应用的一大平台。今年,百度联合澳大利亚悉尼科技大学和美国北卡...
日期:07-16
2019诺贝尔文学奖提名的中国女作家「2022年诺贝尔文学奖公布:法国女作家安妮·埃尔诺获得1000万奖金」
10月以来,2022年的诺贝尔奖陆续公布,生理或医学奖、物理学奖之前已经公布,今天晚上文学奖也公布了,瑞典文学院在斯德哥尔摩宣布,将2022年诺贝尔文学奖授予法国作家安妮埃尔诺(Anni...
日期:10-09
麦当劳在抖音直播卖汉堡,一天卖出1000万_麦当劳在抖音直播卖汉堡,一天卖出1000万
声明:本文来自于微信公众号 电商头条(ID:ecxinwen),作者:李松月,授权转载发布。麦当劳在抖音直播,一天卖出1000万经过两年多的布局,本地生活早就成了抖音生态中不可或缺的一环。今...
日期:11-05
迎战疫情,武汉急邀全国医生加入“在线问诊”(武汉疫情的8位医生)
  2月5日消息 武汉市新型肺炎防控指挥部此前已开通“在线问诊”官方平台。今日,武汉市互联网信息办公室发文急邀全国医生加入武汉“在线问诊”。   据介绍,“在线问诊”...
日期:02-10
苹果合同工待遇「时隔三年苹果再度对合同工“动刀” 据称约有100名招聘人员被裁」
  来源:每日经济新闻  记者/蔡鼎; ;  编辑/兰素英;;  彭博社援引知情人士消息称,苹果公司(AAPL,股价173.19美元,市值2.78万亿美元)在过去一周解雇了约100名合同工制招聘人...
日期:09-27
苹果真良心!A16生产成本是A15的2.4倍但iPhone 14 Pro仍然原价发_苹果a14成本多少钱
近日,有拆解机构给出了最新的iPhone 14 Pro Max的生产成本,其制造成硬件成本为501美元,约合人民币3565元,较比上一代的iPhone 13 Pro Max高出了60美元。而这其中主要的溢价源自...
日期:10-12
怎么忽然都在说钉钉变好用了?_钉钉最近使用
  上周,钉钉总裁叶军在钉峰会上公开向自家产品“开炮”:  “钉钉消息太多,很烦。”  他说周围很多人讨厌DING消息。“我从来不DING人,只打电话。”  钉钉上提示消息的红...
日期:09-29
健身行业迎数智化浪潮 上上签电子签约助一兆韦德管效提升
  商业时代,越来越多的连锁零售企业选择数智化管理工具提升自身组织管理能力,而电子签约正成为备受青睐的科技之一。   近期,国内著名的健身连锁品牌一兆韦德(以下简称“...
日期:11-03