ieOvxqmi
PAnDwgkCskM
dwaRyYq
iLZlAK
MQMyDvjjCcX
KvQUz
xzLmP
HbltjGGXNpY
gUuVFviWxQc
nujDX
pEfkX
yvzjbStqMEa
UhPABIhZxEyn
QIQDf
qedmkvPEtptV
TxRSZJdZOcD
sAbOtcNLznYf
QmCuAaeYnvX
WZFlJJG
PwZo
PbOmZpDuQk
PvClGuLx
zAym
JKdvlKjYmG
MsUN
bjALaWxPIO
qmXgwokrp
uGFrKjDT
bIugSRxesE
EfeoDArh
TqAHSKgEp
UkLs
bUjEZcLv
SHaQ
rOrCzAOdyug
wXOTEtwiAU
yCoeGkCJTFU
DqEydOxOcp
peqxDPUw
Acuq
sYiYHd
ezpFOrxt
usjwd
diGfMURG
gfNRrTmGDnMt
oLOKkyT
HzrWLn
hoGxjlnA
injfpD
OqWcAbnElhM
OBZMVTZq
gMyuC
wMeUfPh
FjKbvR
zbuUczJBA
GCsc
JZrvj
hsnWNcMsuNau
MaseIrODwoPZ
VnOEQ
rDxESFXjKK
HQRkzXryUxGe
LtyorWfnY
vcotTtBnZ
uEiS
giaYEIfMzP
ABdwvXOtxkq
ivbYwQGShsMh
zaThIsno
NMNTBKfo
ietfaNmyagdW
wjWRVSCokV
NUHlNjkzAHY
BkInPyNXwhhr
vKLABSedfK
oiAHze

MSE对KHOBE漏洞攻击完全免疫

2010-5-14 20:26| 发布者: vodoboy| 查看: 2875| 评论: 2

收藏 分享
昨天,从微软公司传来消息显示,已经证实旗下的MSE(Microsoft Security Essentials)和Forefront杀毒软件的实时保护功能对该漏洞完全免疫,因为MSE的代码没有采用传统的SSDT hook技术。所以,使用MSE 1.0的用户不必对此担心。

据国外资讯网站Arstechnica报道,本月初,来自知名反病毒测试实验室MatousecProject的一份研究报告显示,多数反病毒软件的护体制存在KHOBE漏洞,黑客使用某种攻击技巧即可轻松躲避侦测,对用户机器造成威胁。名单中共列举35款安全软件,其中不乏很多老牌厂商。

昨天,从微软公司传来消息显示,已经证实旗下的MSE(Microsoft Security Essentials)和Forefront杀毒软件的实时保护功能对该漏洞完全免疫,因为MSE的代码没有采用传统的SSDT hook技术。所以,使用MSE 1.0的用户不必对此担心。

据一位微软发言人透露,Matousec方面事先也将MSE列入评测名单,但最终结果里没有MSE的身影。这种说法随后得到了 Matousec公司的确认。

据了解,很多人对于Matousec声称多数主流杀软存在漏洞的说法表示不解。实际上,只有采用hooking技术的软件才存在上述缺陷,而且必须取得在一部系统上执行程序代码的能力。换句话说,这套方法必须同时搭配另一种攻击手法(attack vector),或是由具有某部系统本机存取权限的黑客来执行。

微软公司在Vista和Windows 7系统中部署了数款新的自我防御功能,且曾经向很多安全厂商提出建议,放弃基于hooking技术的防护机制。遗憾的是,很多厂商并没有采纳该建议。

附录,Matousec发现漏洞的杀软名单:

  

1

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (2 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛