微软告警“不安全的dll加载”漏洞 360安全卫士可查可防

作者:IT新闻网 来源:IT新闻网 2011-12-30 14:14:08 阅读 我要评论 直达商品

据石晓虹介绍,360安全卫士的“云查杀”引擎早在“犇牛”爆发时就已进行了相应升级,只要用户点击“全盘扫描”按钮,就能全面检测可能被木马病毒利用的系统dll动态库文件。同时,360安全卫士的“木马防火墙”近日也已更新拦截规则,对于dll文件加载流程进行严格检测,可以防范木马病毒针对该漏洞的攻击。  精彩推荐

日前,微软发布2269637号安全公告,提醒用户防范“不安全的dll加载”漏洞,以避免木马病毒通过劫持dll动态库文件的方式来实现自身的加载运行。360安全专家石晓虹博士今日表示,该漏洞早在2009年就已出现,当时大规模爆发的“犇牛”木马正是通过劫持usp10.dll文件来加载运行。360安全卫士用户点击木马“全盘扫描”就能彻底查杀利用该漏洞的木马病毒。同时,360“木马防火墙”也针对该漏洞及时升级了拦截规则,可以全面防御针对这一漏洞的攻击。

据360安全专家石晓虹博士介绍,微软“不安全的dll加载”漏洞涉及Windows XP至Windows 7等多个版本的操作系统,由于Windows存在加载未指明完整路径的dll文件的机制,可能导致用户在使用第三方软件、玩游戏、听音乐时,会加载由木马病毒伪装而成的dll文件,从而让木马病毒运行起来。

石晓虹博士认为,微软之所以现在才发布“不安全的dll加载”漏洞公告,是由于越来越多木马病毒开始利用这一漏洞实施攻击,影响到目前流行的数百款应用软件、游戏,以及usp10.dll、lpk.dll等Windows操作系统文件。在此前流行的“金锁”木马等大批木马病毒中,国内某知名安全软件也被木马利用成为“木马加载器”,还有一些盗号木马会替换游戏或QQ的dll文件,激活自身来盗取受害者的帐号信息。

据石晓虹介绍,360安全卫士的“云查杀”引擎早在“犇牛”爆发时就已进行了相应升级,只要用户点击“全盘扫描”按钮,就能全面检测可能被木马病毒利用的系统dll动态库文件。同时,360安全卫士的“木马防火墙”近日也已更新拦截规则,对于dll文件加载流程进行严格检测,可以防范木马病毒针对该漏洞的攻击。

进入论坛>>(责任编辑:沐木)声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  Windows、Linux服务器需求增长 Unix下降

基于Windows的服务器以50亿美元在季度收入排行榜上排名第五,占了全球服务器销售收入的46.5%。但对于Windows和Linux来说,在第二季度还有足够的空间来竞争销售冠军。 北京时间8月27日,据国外媒体报道,对于Windows和>>>详细阅读


本文标题:微软告警“不安全的dll加载”漏洞 360安全卫士可查可防

地址:http://www.lgo100.com/a/xie/20111230/194493.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度