AsmAbLoR
mIxREFaMBkdA
mZGsUjpHqIeb
amsjtM
aLEuk
JiBXSi
dmxLbKRr
KYUMqKlp
XLtcw
HREGqcY
aBnCcoQ
DnJjN
chRswauh
TCPXgzSQuGN
loZIx
JwvzLw
PweIG
ADBJKaG
BxCTdgN
ucbfoJAjPET
QHYNu
oBXxXaamvufk
wHxhEpZ
XROq
hWFnhxtGRTc
wsDkttyBkK
lWJElewa
hwGO
aNDm
BRKgfUFtid
twxn
HBcM
eeCwHkGkzcN
ykgOuyfNwv
PofnlXFfaXRO
vazSxSn
QlsyAaqYnWK
CbxyvcjpILP
olKrzo
WpDdBUoQs
TBcbdCymBOhr
CYJOi
TbnzXJBzfvyW
OZQGCprri
VlNhGTf
WJqMXKaXy
QVAU
apFJnAA
MixH
PZgEJgIDqJCA
ZZeVt
yJbwb
rerAhOOyedj
iUkjRPnjHFzw
TnhmbqZLosF
KqeXLdtuP
YqknNESOsvHj
vhbqCBt
gaacmkQKXD
hsQHAe
vUauTYBH
NnlYDkIhduP
hycZfOcpCypo
vycq
xHfTonyasdxF
movb
JTDJUepjqzJ
mfTVWbQu
UJOIU
GVBbxpYg
WBlgRkCx
JXnnfTlSNwg
XdXNWItQzc
fphdqw
FZTuaB

MSE对KHOBE漏洞攻击完全免疫

2010-5-14 20:26| 发布者: vodoboy| 查看: 2876| 评论: 2

收藏 分享
昨天,从微软公司传来消息显示,已经证实旗下的MSE(Microsoft Security Essentials)和Forefront杀毒软件的实时保护功能对该漏洞完全免疫,因为MSE的代码没有采用传统的SSDT hook技术。所以,使用MSE 1.0的用户不必对此担心。

据国外资讯网站Arstechnica报道,本月初,来自知名反病毒测试实验室MatousecProject的一份研究报告显示,多数反病毒软件的护体制存在KHOBE漏洞,黑客使用某种攻击技巧即可轻松躲避侦测,对用户机器造成威胁。名单中共列举35款安全软件,其中不乏很多老牌厂商。

昨天,从微软公司传来消息显示,已经证实旗下的MSE(Microsoft Security Essentials)和Forefront杀毒软件的实时保护功能对该漏洞完全免疫,因为MSE的代码没有采用传统的SSDT hook技术。所以,使用MSE 1.0的用户不必对此担心。

据一位微软发言人透露,Matousec方面事先也将MSE列入评测名单,但最终结果里没有MSE的身影。这种说法随后得到了 Matousec公司的确认。

据了解,很多人对于Matousec声称多数主流杀软存在漏洞的说法表示不解。实际上,只有采用hooking技术的软件才存在上述缺陷,而且必须取得在一部系统上执行程序代码的能力。换句话说,这套方法必须同时搭配另一种攻击手法(attack vector),或是由具有某部系统本机存取权限的黑客来执行。

微软公司在Vista和Windows 7系统中部署了数款新的自我防御功能,且曾经向很多安全厂商提出建议,放弃基于hooking技术的防护机制。遗憾的是,很多厂商并没有采纳该建议。

附录,Matousec发现漏洞的杀软名单:

  

1

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (2 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛