唐山网站建设

设为主页 加入收藏 繁體中文

MSE对KHOBE漏洞攻击完全免疫

核心提示:从微软公司传来消息显示,已证实旗下的MSE(Microsoft Security Essentials)和Forefront杀毒软件的实时保护功能对该漏洞完全免疫,由于MSE的代码没有采取传统的SSDT hook技术。所以,使用MSE 1.0的用户没必要对此担心。

昨天,从微软公司传来消息显示,已证实旗下的MSE(Microsoft Security Essentials)和Forefront杀毒软件的实时保护功能对该漏洞完全免疫,由于MSE的代码没有采取传统的SSDT hook技术。所以,使用MSE 1.0的用户没必要对此担心。

据国外资讯网站Arstechnica报导,本月初,来自着名反病毒测试实验室MatousecProject的1份研究报告显示,多数反病毒软件的护体制存在KHOBE漏洞,黑客使用某种攻击技能即可轻松躲避侦测,对用户机器造成要挟。名单中共罗列35款安全软件,其中不乏很多老牌厂商。

据1位微软发言人流露,Matousec方面事前也将MSE列进评测名单,但终极结果里没有MSE的身影。这类说法随后得到了 Matousec公司的确认。

据了解,很多人对Matousec宣称多数主流杀软存在漏洞的说法表示不解。实际上,只有采取hooking技术的软件才存在上述缺点,而且必须取得在1部系统上履行程序代码的能力。换句话说,这套方法必须同时搭配另1种攻击手法(attack vector),或是由具有某部系统本机存取权限的黑客来履行。

微软公司在Vista和Windows 7系统中部署了数款新的自我防御功能,且曾向很多安全厂商提出建议,放弃基于hooking技术的防护机制。遗憾的是,很多厂商并没有采用该建议。

附录,Matousec发现漏洞的杀软名单:

唐山网站建设www.fw8.net


TAG:技术,漏洞,厂商,微软公司,名单
评论加载中...
内容:
评论者: 验证码: