奇虎360称发现微软史上最大安全漏洞

【搜狐IT消息】9月17日消息,奇虎360对外宣布,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。  

  针对这一突发情况,奇虎360迅速组织力量进行研发,在第一时间独家推出了完整的解决方案,能够同时修补windows系统和第三方软件中存在的漏洞。

  据奇虎360的工程师介绍,此次微软爆出的GDI+图片漏洞非常严重,有点类似以前的“光标漏洞”和“wmf漏洞”,但涉及的图片格式更多,包括bmp、wmf、gif、emf、vml等,因此漏洞涉及面广,影响网民数众多,危害程度特别巨大,堪称“微软有史以来最大的安全漏洞”。

  受此漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等第三方软件都可能成为木马传播的渠道。网民即便没有点击运行任何程序,只要浏览了BBS、博客、电子邮件或即时聊天窗口里带木马的图片,就会立即中招。一旦网民查看了这些带木马的图片,或浏览了带木马图片的网站,攻击者就能利用这一GDI+图片漏洞远程执行代码和安装程序,随意查看、更改或删除用户的电脑数据,或者创建能完全访问用户电脑的新帐户。也就是说,攻击者可以利用该漏洞完全控制受你的电脑!

  奇虎360的工程师表示,该漏洞影响范围不但包括IE浏览器、Office软件以及windows自带的图片浏览工具,还波及了目前几乎所有能查看、展示主要图片格式的第三方软件,包括主流聊天工具、浏览器(除了360安全浏览器的超强安全模式)、看图软件和视频播放软件。

  奇虎360特别提醒广大网民,一定要养成定期打补丁的好习惯!在木马泛滥的今天,只有经常使用360安全卫士给自己的系统打补丁,彻底摒弃“事后查杀”的侥幸心理,才能真正防患于未然,最大程度地确保您的电脑安全。

时间: 2024-10-25 22:05:34

奇虎360称发现微软史上最大安全漏洞的相关文章

奇虎360称流量被低估 做空机构紧咬插件门

中介交易 SEO诊断 淘宝客 云主机 技术大厅 前日(7月3日)美国另一家做空调研机构AnonymousAnalytics(匿名分析)在其网站发布针对奇虎360的质疑报告,认为奇虎360存在流量造假问题,应该被退市.受此影响,奇虎360股价在当天暴跌7.46%. 昨日(7月4日),奇虎360针对上述"做空"进行了驳斥,并对<每日经济新闻>发来声明回应称自己的流量并未作假,移除comScore流量监测插件的原因是插件会被某欧洲第三方防病毒软件误报为病毒.不过,这一说法再次受到

奇虎360称流量被低估:做空机构紧咬“插件门”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 前日(7月3日)美国另一家做空调研机构AnonymousAnalytics(匿名分析)在其网站发布针对奇虎360的质疑报告,认为奇虎360存在流量造假问题,应该被退市.受此影响,奇虎360股价在当天暴跌7.46%. 昨日(7月4日),奇虎360针对上述"做空"进行了驳斥,并对<每日经济新闻>发来声明回应称自己的流量并未作假,移除comScore流量监测插件的原因是插件会被某欧洲第三方防病毒软件误报为病毒.不过,这一说法再次受到

《每经》“软暴 力”再向奇虎 360称将追加起诉

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 刚刚传出360起诉<每经>案即将开庭的消息,<每日经济新闻>就再次向奇虎360开炮.7月4日,每经再次以匿名报道.匿名采访的方式刊载了针对奇虎360的报道,篇幅达到创纪录的六个版.对此,360官方声明将追加对<每日经济新闻>虚假报道的起诉,"新闻软暴 力"这个词也越来越多的出现在公众视线

Citron发报告称奇虎360管理层的本性“值得可疑”

摘要: 奇虎360股价周二股价走势(腾讯科技配图) 北京时间11月16日消息,据国外媒体报道,美国研究公司Citron Research(以下简称Citron)周二发布报告,称奇虎360(纽交所证券代码:QIHU)管理层的本性 奇虎360股价周二股价走势(腾讯科技配图) 北京时间11月16日消息,据国外媒体报道,美国研究公司Citron Research(以下简称"Citron")周二发布报告,称奇虎360(纽交所证券代码:QIHU)管理层的本性"值得可疑".Cit

瑞星称奇虎360偷设后门奇虎其实瑞星索赔百万

日前,瑞星发布公告称,发现360安全卫士在安装进用户电脑时,会偷偷开设"后门".昨日,奇虎360称,360安全卫士通过了国家信息安全产品测评,测试中没有发现360安全卫士有"后门",也没有发现360安全卫士有漏洞. 据悉,奇虎已经将北京艺进娱辉科技投资公司和北京瑞星信息技术公司诉至法院,要求对方赔礼道歉.赔偿经济损失100万元和精神损失1元. 奇虎:瑞星在造谣 昨日,360安全专家石晓虹介绍,由中国信息安全测评中心出具的安全测评报告结果表明,360安全卫士通过了An

奇虎360回应微软免费杀毒软件:若成功将改变安全市场格局

5月11日下午消息,针对微软推免费杀毒软件的消息,去年杀入免费安全领域的奇虎360认为,虽然微软在推免费杀毒软件时将有可能在本地化.误杀率方面出现问题,但一旦成功将会改变安全市场格局. 奇虎360新闻发言人表示,微软将在Windows7推销免费软件Morro是意料之中的事情."早在两年多年,奇虎360董事长周鸿祎就已公开预言过个人杀毒软件免费这一趋势.因为安全已经成为网民基本需求,而互联网所有基础服务都是免费的." 正是因为周鸿祎的这一预见,奇虎360去年在国内首次推出完全免费的360

奇虎360起诉瑞星:一个漏洞引发的官司

<IT时代周刊>记者/李萧然(发自北京) 在杀毒软件行业,一场关于免费厂商与收费厂商之间的"口水仗"正愈演愈烈.短短一周时间内,奇虎与瑞星两家公司便接连发出数篇声明,互相揭短 杀毒行业再次爆发口水大战.主角是瑞星和奇虎360--国内两家颇有名气的安全公司,因指责对方杀毒软件藏有"后门"而缠斗在一起. 1月23日,波兰安全机构 曝光瑞星杀毒软件存在两个漏洞,称黑客利用瑞星的漏洞可以获得系统控制权.360为此紧急开发出临时补丁,供瑞星用户下载安装. 不过,事

Citron在报告中指出,该公司当前看空奇虎360

摘要: 奇虎360股价周二股价走势(腾讯科技配图) 北京时间11月16日消息,据国外媒体报道,美国研究公司Citron Research(以下简称Citron)周二发布报告,称奇虎360(纽交所证券代码:QIHU)管理层的本性 奇虎360股价周二股价走势(腾讯科技配图) 北京时间11月16日消息,据国外媒体报道,美国研究公司Citron Research(以下简称"Citron")周二发布报告,称奇虎360(纽交所证券代码:QIHU)管理层的本性"值得可疑".Cit

花旗:奇虎360搜索份额增长来自中小网站

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间11月20日凌晨消息,花旗集团分析师发布研究报告称,就奇虎360搜索份额而言,艾瑞咨询(iResearch)的数据比国内权威流量统计机构CNZZ更可靠. 花旗分析师李牧之.拉维·萨拉特(Ravi Sarathy)和格雷戈里·赵(Gregory Zhao)称:"艾瑞咨询对40余万名用户的在线活动进行分析,计算出PC用户的互联网流量数据.艾瑞咨询称,其数据取样的范围覆盖3000多个网站和1000种软件." 艾瑞咨询此前公布