XP停服后首个重大漏洞来袭 安全软件迎大考

摘要: 4月28日电 日前微软证实,所有版本IE浏览器出现一处高危漏洞,黑客可利用漏洞远程攻击用户电脑,进而删除或盗取受害用户数据。微软官方表态正在修复此漏洞,但WinXP用户无法获得

 4月28日电 日前微软证实,所有版本IE浏览器出现一处高危漏洞,黑客可利用漏洞远程攻击用户电脑,进而删除或盗取受害用户数据。微软官方表态正在修复此漏洞,但WinXP用户无法获得补丁更新,继续使用IE6-IE8浏览器的XP用户将面临严重风险。这是微软停止对XP支持后首个重大漏洞,安全软件正迎来第一次大考,国内安全厂商中360已率先表态360XP盾甲可防御此漏洞攻击。

  XP停服后的第一个远程0day漏洞来了

  美国安全机构FireEye最早于上周五发现了该漏洞,微软周六对此给予证实,称该漏洞影响IE 6至IE 11的所有版本IE浏览器。调研公司NetMarketShare数据显示,上述受影响的IE浏览器在全球浏览器市场的份额高达55%。

  FireEye表示,一个黑客组织已利用此漏洞发起了代号为“秘狐行动”的攻击活动。FireEye没有披露受到攻击的公司名称以及这一黑客组织的身份,但表示针对此事的调查仍在进行中。

  微软在建议书中表示,这一漏洞可能导致黑客完全控制受影响的系统,随后可以进行删除数据、安装恶意软件,以及创建完整权限帐户等操作。

  微软还表示,公司目前正在紧急开发该漏洞的补丁程序。不过,Windows XP的用户无法获得此次更新,因为微软已停止了对Windows XP的技术支持。信息安全专家估计,全球15%至25%的PC仍采用Windows XP系统。

  微软停止XP更新服务后,XP的安全保护将交由第三方安全公司负责,此次曝出的首个IE重大安全漏洞将考验第三方安全软件的防护能力。

  安全软件迎来大考

  早在北京时间27日微软确认该漏洞后,360安全卫士就发布微博称,360安全卫士XP盾甲可防护针对该漏洞攻击的样本。360也是国内第一家确认可以防御此漏洞的安全软件

  此前亚洲知名安全机构COSEINC发布了一份XP防护评测报告,检验安全软件能否有效保护失去微软支持的XP系统。报告显示,八款安全软件在评测中对XP漏洞攻击的整体拦截率仅为63.3%,来自中国的360安全卫士是唯一100%拦截所有漏洞攻击的产品。

  COSEINC选择了亚洲流行的八款安全软件作为评测对象,包括Avast、AVG、Avira、Bitdefender、Kaspersky和来自中国的360安全卫士、金山毒霸以及腾讯电脑管家,中国也是Windows XP使用率最高的国家之一。

  报告显示,COSEINC采用“黑盒”测试方法,模拟黑客对过去五年曾经出现的漏洞进行攻击,漏洞涉及XP SP3、IE8和Office2003,共计15个攻击样本,其中包括被高级间谍网络用于“鱼叉式”攻击的Excel FEATHEADER记录远程代码执行漏洞等著名漏洞。在全部120次漏洞攻击中,八款安全软件一共成功防御76次,平均拦截率为63.3%。

360安全卫士在COSEINC国际评测中XP防护能力排名第一

  本期评测成绩最好的软件是360安全卫士,15个漏洞攻击样本均被其拦截;来自德国的Avira成功拦截12次攻击,以80%的拦截率排名第二;Kaspersky成功拦截11次攻击而排名第三,它在对Windows内核提权漏洞(CVE-2011-2005)的防御中仅提示了一个风险窗口,由用户选择是否信任,被COSEINC判为无效防御而影响了最终成绩。

  表现最差的安全软件是同样来自中国的金山毒霸和腾讯电脑管家,各自只防住5次攻击,漏洞拦截率为33.3%。金山毒霸对Office2003的漏洞攻击全部未能拦截;Windows XP内核漏洞则是腾讯电脑管家的致命短板,6次内核漏洞攻击腾讯仅成功防住其中的1次。

  COSEINC总部位于新加坡,长期为新加坡政府和知名企业提供安全咨询服务,在亚洲乃至全世界安全行业都拥有极高的知名度。在2006年的世界黑帽大会(BlackHat)上,来自COSEINC的波兰女黑客乔安娜·鲁特克丝卡攻破当时宣称最安全的Vista系统。

时间: 2024-07-30 00:34:17

XP停服后首个重大漏洞来袭 安全软件迎大考的相关文章

XP停服后首个0day漏洞来袭 近百万企业已获防护

中介交易 SEO诊断 淘宝客 云主机 技术大厅 XP停服后的首个0day漏洞出现,360企业版和"XP盾甲"企业版已率先防护.昨天,微软通告了一个肯针对IE浏览器产生恶意攻击的安全漏洞,这是XP停止更新服务后的第一个远程0day漏洞,目前360"XP盾甲"已能够防护针对该漏洞攻击.近百万安装360企业版的企事业单位,也已率先获得"XP盾甲"的专业防护.未安装360企业版的用户,可以通过部署"XP盾甲"企业版,保护自己单位的XP

XP停服后首个高危漏洞现身 金山毒霸率先防御

4月28日消息,微软昨日公布了一个新的安全漏洞,影响包括WindowsXP在内的众多操作系统的IE浏览器.这是微软停止Windows XP技术支持后发现的首个影响较大的安全漏洞.微软此次将不会为XP用户推送安全更新,但金山毒霸已率先实现了此漏洞的攻击防护.这是一个远程代码执行漏洞,编号为KB2963983.漏洞攻击方式是比较典型的网页挂马攻击,攻击者往往构造一个特别制作的网站,诱导受害者使用IE浏览器点击查看此网页,攻击者趁机执行任意代码.目前已知的攻击代码(POC)是一个swf样本(Flash

XP停服后的第一个远程0day漏洞来了

摘要: 4月28日电 日前微软证实,所有版本IE浏览器出现一处高危漏洞,黑客可利用漏洞远程攻击用户电脑,进而删除或盗取受害用户数据.微软官方表态正在修复此漏洞,但WinXP用户无法获得 4月28日电 日前微软证实,所有版本IE浏览器出现一处高危漏洞,黑客可利用漏洞远程攻击用户电脑,进而删除或盗取受害用户数据.微软官方表态正在修复此漏洞,但WinXP用户无法获得补丁更新,继续使用IE6-IE8浏览器的XP用户将面临严重风险.这是微软停止对XP支持后首个重大漏洞,安全软件正迎来第一次大考,国内安全厂

微软与360合作提供XP停服后安全服务

  微软中国官微宣布与360公司展开合作,为中国XP用户提供安全防护服务,以及Windows8升级方案.今年1月,微软曾宣布XP将于2014年4月8日停止服务.而根据第三方数据,中国目前至少有2亿用户仍然使用XP. 早在今年2月26日,360就宣布将在Windows XP停服后,继续提供安全防护.2月28日,360公司推出了360安全卫士"XP盾甲",并表示XP用户在网购程中,如果因为木马或钓鱼网站遭遇经济损失,可获得360网购的先行赔付. 以下为微软中国官文全文: "为了更

XP停服威胁政企用户360提供“终身延保”

广大政企用户不用再担心XP电脑威胁了,360公布四项延保措施全力保护XP安全.5月11日,360公司在京召开发布会,推出了"XP终身延报计划".该计划通过XP盾甲永久保护.网购保险无限期保障.线下免费修电脑.在线专家门诊随时响应等四项措施保护,全面保护XP电脑安全.XP停止服务后,黑客可以利用漏洞对电脑进行恶意篡改,盗取或破坏用户电脑中的账号密码.照片文件等.尤其是政府及企业单位的XP电脑上,保存着重要的机密文件和商业信息,一旦遭泄露,会造成不可估量的损失.为了保障广大用户及政府和企事

国家通过首款应对XP停摆产品测评认证

新浪科技讯 3月20日上午消息,中国信息安全评测中心日前向国内安全厂商北信源推出的XP停服应对产品--"金甲防线"颁发评测认证证书.这是首款获得国家评测认证的保护XP系统安全的产品.北信源相关人士今天透露,中国信息安全评测中心于3月17日向该公司签发了<国家信息安全测评信息技术产品安全测评证书>,授予其最新产品北信源金甲防线,版本号为V3.0.02.据悉,这是首款获得国家评测认证的保护XP系统安全的产品.专家表示,获得中国信息安全评测中心评测证书意味着,北信源的产品符合国家

解读IE“停服”:对中国网民有何影响?有哪些危害?

1月14日消息,近日微软官方透露,从1月12日起,微软不再给IE6-IE10版本浏览器的漏洞打补丁,以鼓励用户升级到IE 11或Edge浏览器.IE停服的消息由来已久,其实早在去年8月份,微软就已经公布了对IE 8.9和10支持结束的计划. IE停服对中国网民有什么影响?有哪些危害? 用户又该如何应对?360安全专家安杨做了简要解读. IE停服对中国网民有什么影响? IE内核是Windows的核心组件,覆盖着全体Windows用户.据统计,国内使用IE11的用户占比只有约21%,还有将近八成的用

一个魔兽玩家的200天:停服那刻好得让人心酸

在这之后,<魔兽世界>的新闻依旧层出不穷,王其成也还保持着关注,偶尔他也只是玩玩<魔兽争霸>之类的游戏当着休闲,不过他的内心已经不再那么有波折.一个魔兽玩家的200天:停服那刻好得让人心酸( 腾讯科技配图) 腾讯科技特稿对于500万的中国玩家来说,<魔兽世界>就像是一曲跳动的乐章充满悲欢离合.尤其对于大四学生王其成而言,魔兽世界更代表着他一段甜蜜而心酸的记忆. 王其成是一名大四的学生,也是一名忠实的<魔兽世界>玩家,与很多玩家一样,在<魔兽世界>

XP今日停服 360保障“后XP时代”企业网络安全

今天起,微软将正式停止Windows XP系统的技术支持.广大行业及企业用户虽然可以继续使用, 但是其XP电脑将面临更多安全风险.媒体及安全专家建议:XP用户应尽快部署360"XP盾甲"等第三方安全软件,以保障电脑系统安全.据悉,"XP盾甲"是唯一成功防御"XP挑战赛"黑客攻击的安全软件,能够全面保障企业XP电脑安全不受侵犯. XP电脑安全不容 忽视 根据国内首份"中国企业杀毒软件调研报告"显示,国内半数政企单位要数月乃至数年