您的位置:首页 > 互联网

中国公司助力微软擒获潜伏19年的“长老”漏洞(微软董事会)

发布时间:2022-07-26 05:37:12  来源:互联网     背景:

  北京时间2月9日凌晨,微软2月安全更新发布了12个安全补丁,一举修复了22处漏洞,其中包括一个潜伏期长达19年的Windows“长老”漏洞(MS11-011),微软为此向全球首先发现该漏洞的360安全中心公开致谢。这是360第二次因率先发现Windows漏洞而受到微软致谢,也是迄今为止国内唯一获此殊荣的个人电脑安全厂商。

  微软2月安全公告显示,本月漏洞补丁有3个“危急”级别、9个“重要”级别,危害较大的IE“圣诞”漏洞、Windows图形渲染引擎漏洞本次得到了修复。这两个漏洞的信息都已经在网上公开曝光多日,为此360安全卫士还分别发布过临时补丁。而本次公告中最值得关注的,是一个以潜伏期之长、威胁程度之高而刷新纪录的“长老”漏洞。

  据360安全中心介绍,“长老”漏洞最早出现在1992年的早期Windows NT系统中,并影响到其后的所有Windows版本,比之前谷歌工程师发现的另一个Windows“高龄”漏洞还早一年。利用“长老”漏洞,木马病毒可以获得电脑的最高权限,从而轻而易举地破坏杀毒软件、防火墙、还原系统、沙箱等各类安全软件,使电脑丧失对木马病毒的抵抗力。

  360安全中心是在2010年10月底独家发现“长老”漏洞的。发现该漏洞的巨大危害性后,360安全卫士紧急开发了独家的临时补丁,并主动为用户升级,比微软官方补丁早了两个月;同时,360迅速将技术细节通报给了微软应急安全响应中心(MSRC),以协助微软公司制作官方补丁。

  “360安全产品有3.5亿用户,每天捕获新增木马样本200万,而大量新木马都是利用漏洞来传播和攻击安全软件,这使得360能够第一时间发现新的漏洞,并用最快速度开发出修复这些漏洞的临时补丁。”360安全专家石晓虹博士表示,在网上出现针对“长老”漏洞和IE“圣诞”漏洞等0day漏洞的攻击时,360安全卫士均迅速发布了独家的临时补丁,及时遏止了漏洞攻击的扩散,而且与之后微软发布的官方补丁完全兼容。

中国微软ceo

图片说明:微软2月安全公告就“长老”漏洞向360公司再度公开致谢

  按照微软惯例,其官方网站在发布补丁时,会对首先报告漏洞的机构或个人公开致谢。迄今为止,360安全中心是国内唯一获此殊荣的个人电脑安全厂商。在此前的2009年7月,360因独立发现“DirectShow视频开发包”漏洞同样获得了微软的致谢。

  附:微软2011年2月补丁信息

  1、Windows 内核权限提升漏洞(Windows“长老”漏洞)

  安全公告:MS11-011;知识库编号:KB2393802;级别:重要

  描述:本补丁修复了Windows内核中一处已经被公开披露的安全漏洞和一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  2、IE浏览器累积安全更新(IE“圣诞”漏洞)

  安全公告:MS11-003;知识库编号:KB2482017;级别:危急

  描述:本补丁修复了IE浏览器中存在的两处已经被公开披露的安全漏洞和两处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响操作系统和软件版本:Windows XP/2003/Vista/2008/Windows 7 IE6/IE7/IE8

  3、Windows图形渲染引擎远程代码执行漏洞

  安全公告:MS11-006;知识库编号:KB2483185;级别:危急

  描述:本补丁修复了Windows外壳图像处理组件中的一个已经被公开披露的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的缩略图时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响操作系统:Windows XP/2003/Vista/2008

  4、微软Internet信息服务(IIS) FTP服务器远程代码执行漏洞

  安全公告:MS11-004;知识库编号:KB2489256;级别:危急

  描述:本补丁修复了微软Internet信息服务(IIS)的FTP服务器组件中存在的一处已经被公开披露的安全漏洞,当存在漏洞的IIS FTP服务器收到一个攻击者精心构造的FTP命令,将导致攻击者的恶意代码在服务器上得到执行,安装恶意程序或窃取、篡改用户数据。

  影响操作系统:Windows Vista/2008/Windows 7

  5、微软活动目录远程拒绝服务漏洞

  安全公告:MS11-005;知识库编号:KB2478953;级别:重要

  描述:本补丁修复了微软活动目录中存在的一处已经被公开披露的安全漏洞, 攻击者可能通过发送特殊的数据包给存在漏洞的服务器,导致服务器拒绝服务。

  影响操作系统:Windows 2003

  6、Windows OpenType压缩字体格式(CFF)驱动远程代码执行漏洞

  安全公告:MS11-007;知识库编号:KB2485376;级别:危急

  描述:本补丁修复了Windows OpenType压缩字体格式(CFF)驱动中存在的一处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的网站时,可能引发攻击者的恶意代码以系统最高权限得到执行,安装恶意程序或窃取、篡改用户的隐私数据,并控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  7、微软Visio软件远程代码执行漏洞

  安全公告:MS11-008;知识库编号:KB2434711、KB2434733、KB2434737;级别:重要

  描述:本补丁修复了微软Visio软件中存在的两处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的Visio文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响软件版本:Visio 2002/2003/2007

  8、Windows JScript和VBScript脚本引擎信息泄漏漏洞

  安全公告:MS11-009;知识库编号:KB2475792;级别:重要

  描述:本补丁修复了Windows JScript和VBScript脚本引擎中存在的一处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的恶意网站时,可能引发信息泄漏,窃取用户的隐私数据。

  影响操作系统:Windows 7/2008 R2

  9、Windows CSRSS 本地权限提升漏洞

  安全公告:MS11-010;知识库编号:KB2476687;级别:重要

  描述:本补丁修复了微软Windows 客户端/服务器运行时子系统(CSRSS)中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这个漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003

  10、Windows内核驱动本地权限提升漏洞

  安全公告:MS11-012;知识库编号:KB2479628;级别:重要

  描述:本补丁修复了Windows内核驱动win32k.sys中存在的五处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  11、Windows Kerberos安全认证组件本地权限提升漏洞

  安全公告:MS11-013;知识库编号:KB2478971、KB2425227;级别:重要

  描述:本补丁修复了Windows Kerberos安全认证组件中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Windows 7

  12、Windows本地安全认证子系统本地权限提升漏洞

  安全公告:MS11-014;知识库编号:KB2478960;级别:重要

  描述:本补丁修复了Windows本地安全认证子系统中一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003


比亚迪改旋转屏

国民手机代言人

中国微软董事长

英特尔十代酷睿处理器


魅族跳槽小米

手机安全威胁呈急速增长 去年恶意软件增46%
LG电子反诉索尼专利侵权 向ITC提出起诉

比特币p2p是什么意思


返回网站首页

本文评论
第三届“360安全软件大赛”启动 堪称安全行业“武林大会”_360首席安全专家
  是做一位江湖中的孤独剑客独来独往,还是参加武林大会与其他顶级高手切磋?近日,中国最大的互联网安全公司奇虎360(NYSE:QIHU)联合知名安全软件社区Debugman论坛(www.debugman.c...
日期:07-27
BOSS直聘完成双重主要上市「boss直聘 上市时间」
12月22日 消息:12月22日,BOSS直聘正式以介绍方式,于香港联合交易所主板完成双重主要上市,股票代号“2076”。据悉,双重主要上市流程完成后,BOSS直聘成为同时在美国纳斯达克交易所...
日期:12-22
小灵通转网措施已展开 退市没具体时间表
  “小灵通,每个人的无线市话。”这个曾广为流传的宣传语,证明小灵通曾红极一时。2009年初,工信部要求2011年底前完成小灵通全部清频退网工作,曾引起广泛热议。时隔两年,最近...
日期:07-25
浪淘金正式发布推荐引擎 半年业务规模增长5倍_浪淘信息科技
  9月5日下午消息,效果广告服务商浪淘金今日正式发布推荐引擎产品。这一精准广告领域的最新产品,也是浪淘金在电子商务领域的新布局。截至九月的半年时间里,电子商务推动浪...
日期:07-22
京东健康:回购22.03万股,共耗资约1015.4万港元_京东健康股价 香港
  财联社9月26日电,京东健康(06618.HK)在港交所发布公告,当日回购22.03万股,回购价格为45.4-46.95港元,共耗资约1015.4万港元。安卓13支持机型华为智能交通系统新专利美国有多...
日期:09-27
联通沃阅读无缘无故开通的_联通沃悦读公司成立一周年:进入5G+阅读发展新纪元时代
  一年前的此刻,联通沃悦读科技文化有限公司(以下简称:沃悦读公司)在长沙举行揭牌仪式。到如今,正好是沃悦读公司成立一周年,虽然成立时间尚短,但沃悦读却利用这一年稳扎稳打...
日期:12-14
Adobe 美股「200亿美元!Adobe砸钱吞并最大竞争对手Figma,盘中股价大跌逾17%」
当地时间周四(9月15日)Adobe宣布,它将以约200亿美元的现金和股票收购设计软件公司Figma。收购交易完成后,Figma将继续独立运营,Figma的定价暂时不会改变。Adobe称,它将和Figma共同...
日期:09-22
2600万张矿卡何去何从?矿工玩家和厂商都头疼,没有谁是赢家(矿卡为什么要卖)
如果说一张RTX 3080的矿卡卖3000元,那么有没有玩家购买呢?我们估计玩家想必会说疯了吧?按照现在这个行情,我们已经能在4000元的价位上买到全新的RTX 3080,为什么要花3000元去买矿...
日期:08-19
官媒点赞、霸屏微博抖音,聚划算百亿补贴55青春选择之夜今晚跨圈出道
  5月5日,聚划算百亿补贴55青春选择之夜用刷屏的弹幕和刚刚上线便达千万的观看量证明了这台晚会的成功,人民日报的官方点赞、微博抖音热搜的霸屏,更是对聚划算跨圈输出正能...
日期:12-23
iPhone 14 Plus震动马达面积惊人,安卓几无一款能比,游戏手机实锤?「iphone震动马达对比」
10月9日消息 iFixit拆解发现,iPhone 14 Plus搭载一块罕见的正方形震动马达体,面积远大于同系列的其它三款手机。数码博主肥威提供的参考信息显示,iPhone 14/14 Pro马达面积约18...
日期:10-10
双十一换手机「盘点12月即将发布的新机,双十二想换手机的小伙伴可以再等等」
双十二活动已经开启,很多用户都想趁着年底最后的大促机会赶紧换手机,一些旧款的中端机型拥有不错的性价比,但是如果你更追求新款机型的性能,可以再等等,因为双十二之后还有一大波...
日期:12-16
疑似小米13正式入网 配置已无悬念「小米12入网」
中关村在线消息:据微博博主爆料,疑似小米13系列正式入网,通过了3C认证。根据认证信息来看,小米13系列最高支持67W的快充,并没有用上小米目前最快的120W充电技术。三星galaxys23扩...
日期:11-19
从小鹏 P7 事故分析,看智能驾驶瓶颈在哪?(小鹏p7无人驾驶)
8 月 10 日,宁波高架发生一起小鹏 P7 追尾致人死亡的事故。   发生事故的原因主要有两点,一是被撞车辆是静止的。二是被撞人员站在车后。离车很近的地方是水泥护栏,还有一个...
日期:08-16
小米三上市价格「小米13要涨价下周四发布,首发价或4499元起」
中关村在线消息:近日有消息称,受定位升级、成本、疫情、汇率波动等因素影响,即将发布的小米新一代旗舰机小米13系列预计售价将大幅上调,上调幅度将达15-20%,小米13售价将在4500...
日期:11-27
Python 3.11 (Alpha) 上架微软 Win11/Win10 应用商店:支持运行时、解释器
  10 月 11 日消息 近期,Python 软件基金会已经在 Windows 10 和 Windows 11 微软商店上架了 Python 3.11 运行时和解释器。   Python 是一种易于学习、功能强大的编程...
日期:07-17
百度挺过寒冬,但下一个春天在哪?
查看最新行情   来源:36氪  文/范亮 李欣 黄绎达  编辑/郑怀舟 黄绎达  8月30日,百度集团(证券代码:9888.HK、BIDU.O,以下简称:百度)公布了2022年第二...
日期:09-01
荣耀X40 GT首次搭载电竞级144Hz高刷屏:16倍精准触控
此前,荣耀手机宣布将在10月13日召开荣耀X40 GT新品发布会,并宣称新机为满帧战神”,性能将会十分强悍。今日官方公布了荣耀X40 GT的屏幕信息,新机将会搭载6.81英寸超窄边全视屏,支...
日期:10-12
最新!特斯拉在美遭起诉,被指虚假宣传自动驾驶技术_特斯拉自动驾驶事件赔偿
据央视新闻,当地时间9月14日,特斯拉(TSLA,股价302.61美元,市值9482.2亿美元)公司在一项集体诉讼中被起诉,理由是其对自动驾驶进行虚假宣传。目前,美国加州北区地方法院已经受理这起...
日期:09-18
第三方文件 UWP 正适配 Win11:全新设计,标签式文件资源管理器
  8 月 27 日消息 外媒 MSPoweruser 报道,Files(文件)是一款适用于 Windows 10 的第三方开源文件管理器,它利用了 Windows 平台的最新功能,包括流畅设计、无缝更新和 API,实...
日期:07-17
理财的工具_谷歌将多款理财工具整合至Google Advisor
新浪科技讯 北京时间5月20日早间消息,谷歌今天将多款理财工具整合至Google Advisor,覆盖抵押贷款、银行存款和信用卡等多种业务,用户只需访问该站点即可比较和选择各种理财方...
日期:07-28