全球率先发现暴雷漏洞360获微软致谢新时代

电热设备2020年06月07日

全球率先发现“暴雷”漏洞 360获微软致谢

火焰病毒尚未熄灭,暴雷漏洞又轰然而至。北京时间6月13日凌晨,微软发布紧急安全公告称,Windows基础组件出现高危漏洞,影响全版本IE浏览器和多版本Office,几乎全体Windows用户均受该漏洞威胁。公告显示,暴雷漏洞由中国安全厂商360全球率先发现并报告给微软公司,360因此获得微软官公开致谢。

微软紧急安全公告链接:

图:360率先报告暴雷漏洞,微软官公开致谢

据悉,暴雷是基于Windows XML基础组件的远程攻击漏洞。在近年来曝光的黑客威胁中,它是影响用户数量最多的安全漏洞之一。利用该漏洞,黑客可以通过恶意页、文档等形式将任意木马植入用户电脑,窃取重要资料和帐号信息。

360安全中心评估认为,暴雷漏洞与火焰病毒存在相似之处,都是针对特殊目标的络核武器,只是其攻击对象更侧重于高科技企业。同时,该漏洞行踪格外隐蔽,在国内每天约50万个挂马页中,仅有2个页暗藏暴雷特征,漏洞发现概率达到惊人的25万分之一。

针对企业和基础工业设施的络间谍战日益活跃,越来越多高危漏洞将随着黑客攻击行为逐渐浮出水面。360安全专家石晓虹博士介绍说,5月下旬,360安全卫士检测到暴雷攻击页面现身互联,并将漏洞细节通报给微软安全应急响应中心。

在推出暴雷漏洞临时解决方案的同时,今日凌晨微软还发布7款正式补丁,用于修复Windows系统及软件漏洞,其中包括另一个由360独立发现、主要影响IE8内核浏览器的黑八漏洞。截至发稿前,360安全卫士已向用户推送补丁。

迄今,360已五次因报告漏洞而受到微软公开致谢,也是国内唯一获此殊荣的个人电脑安金京华表示全厂商。

附录:

Windows暴雷漏洞(CVE-)

紧急安全公告编号:,补丁编号:KB,级别:高危

该漏洞由360安全中心全球独家发现,涉及3..0版本的Windows XML核心服务。当存在漏洞的用户电脑打开由攻击者精心构造的恶意页时,可能引发恶意代码得到执行,从而安装恶意程序或窃取用户隐私,影响全版本Windows平台上,全版本IE内核浏览器及Office 2003/2007。

IE黑八漏洞(CVE-)

安全公告:MS,补丁编号:KB,级别:高危

该漏洞由360安全中心独立发现,已知攻击样本主要影响IE8内核浏览器。当存在漏洞的用户电脑打开由攻击者精心构造的恶意页时,可能引发恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

图:360独立报告黑八漏洞,微软官公开致谢

关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本内容转载自其他媒其中独立屋涨幅最大体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

桂林治疗白斑病费用
晚上为何夜尿多
灰指甲引起的手癣
相关阅读
《争》姜还是老的辣,她故意出错,周锐和骆伽双双中计

求职内心剧《碰》根据付遥同名小说第一部,张黎第一部自,陈坤、辛芷蕾领...

2023-11-15
把女朋友当女儿养的男生也比较聪明 女孩子本来就是你越宠爱 她越可爱的 你给她足够的安全感和保护 她也

把女朋友当女儿饲的男生也非常聪明 女孩子本来就是你越好宠爱 她越好可爱...

2023-11-14
vivo S15 Pro影像体验,配置高级拍照更巧妙

近年来,vivo打造的vivo S三部凭借着低颜值和亮眼的相片战力,受到了不少年...

2023-11-11
恋就是让一个笨手笨脚的小女孩有人照顾 有人惦记 如果让她哭 你算什么男子汉 你算大笨蛋 艾特ta热门

恋人就是让一个笨手笨脚的莎拉有人照顾 有人惦记 如果让她不禁 你唯什么男...

2023-11-09
蓝天燃气(605368.SH)发预盈,预计上半年盈利3.2亿元-3.6亿元,同比增加65.75%-8

蓝天燃气(605368.SH)发布公告,公司预估2022年半年度发挥作用归于香港交易所债...

2023-10-26
新纪录!奥运亚军183副攻却打破拦网纪录,中国女排也有矮个副攻

在2021/2022该季的哥斯达黎加亚锦赛超级联赛总冠军第一场的预赛之前,来自乌...

2023-10-25
友情链接