本页位置:广东新闻网 > 关注 > 正文

XP停服后首个重大漏洞来袭 安全软件迎大考

http://www.gd.chinanews.com    2014年04月28日 15:43     来源:中国新闻网

  中新网4月28日电  日前微软证实,所有版本IE浏览器出现一处高危漏洞,黑客可利用漏洞远程攻击用户电脑,进而删除或盗取受害用户数据。微软官方表态正在修复此漏洞,但WinXP用户无法获得补丁更新,继续使用IE6-IE8浏览器的XP用户将面临严重风险。这是微软停止对XP支持后首个重大漏洞,安全软件正迎来第一次大考,国内安全厂商中360已率先表态360XP盾甲可防御此漏洞攻击。

  XP停服后的第一个远程0day漏洞来了

  美国安全机构FireEye最早于上周五发现了该漏洞,微软周六对此给予证实,称该漏洞影响IE 6至IE 11的所有版本IE浏览器。调研公司NetMarketShare数据显示,上述受影响的IE浏览器在全球浏览器市场的份额高达55%。

  FireEye表示,一个黑客组织已利用此漏洞发起了代号为“秘狐行动”的攻击活动。FireEye没有披露受到攻击的公司名称以及这一黑客组织的身份,但表示针对此事的调查仍在进行中。

  微软在建议书中表示,这一漏洞可能导致黑客完全控制受影响的系统,随后可以进行删除数据、安装恶意软件,以及创建完整权限帐户等操作。

  微软还表示,公司目前正在紧急开发该漏洞的补丁程序。不过,Windows XP的用户无法获得此次更新,因为微软已停止了对Windows XP的技术支持。信息安全专家估计,全球15%至25%的PC仍采用Windows XP系统。

  微软停止XP更新服务后,XP的安全保护将交由第三方安全公司负责,此次曝出的首个IE重大安全漏洞将考验第三方安全软件的防护能力。

  安全软件迎来大考

  早在北京时间27日微软确认该漏洞后,360安全卫士就发布微博称,360安全卫士XP盾甲可防护针对该漏洞攻击的样本。360也是国内第一家确认可以防御此漏洞的安全软件

  此前亚洲知名安全机构COSEINC发布了一份XP防护评测报告,检验安全软件能否有效保护失去微软支持的XP系统。报告显示,八款安全软件在评测中对XP漏洞攻击的整体拦截率仅为63.3%,来自中国的360安全卫士是唯一100%拦截所有漏洞攻击的产品。

  COSEINC选择了亚洲流行的八款安全软件作为评测对象,包括Avast、AVG、Avira、Bitdefender、Kaspersky和来自中国的360安全卫士、金山毒霸以及腾讯电脑管家,中国也是Windows XP使用率最高的国家之一。

  报告显示,COSEINC采用“黑盒”测试方法,模拟黑客对过去五年曾经出现的漏洞进行攻击,漏洞涉及XP SP3、IE8和Office2003,共计15个攻击样本,其中包括被高级间谍网络用于“鱼叉式”攻击的Excel FEATHEADER记录远程代码执行漏洞等著名漏洞。在全部120次漏洞攻击中,八款安全软件一共成功防御76次,平均拦截率为63.3%。

360安全卫士在COSEINC国际评测中XP防护能力排名第一

  本期评测成绩最好的软件是360安全卫士,15个漏洞攻击样本均被其拦截;来自德国的Avira成功拦截12次攻击,以80%的拦截率排名第二;Kaspersky成功拦截11次攻击而排名第三,它在对Windows内核提权漏洞(CVE-2011-2005)的防御中仅提示了一个风险窗口,由用户选择是否信任,被COSEINC判为无效防御而影响了最终成绩。

  表现最差的安全软件是同样来自中国的金山毒霸和腾讯电脑管家,各自只防住5次攻击,漏洞拦截率为33.3%。金山毒霸对Office2003的漏洞攻击全部未能拦截;Windows XP内核漏洞则是腾讯电脑管家的致命短板,6次内核漏洞攻击腾讯仅成功防住其中的1次。

  COSEINC总部位于新加坡,长期为新加坡政府和知名企业提供安全咨询服务,在亚洲乃至全世界安全行业都拥有极高的知名度。在2006年的世界黑帽大会(BlackHat)上,来自COSEINC的波兰女黑客乔安娜·鲁特克丝卡攻破当时宣称最安全的Vista系统。

 



[编辑:nimo]

分享到:4.49K

 视频资讯:《品》栏目

《品》栏目
品时尚、品文化、
品人生——品质、品位
、品牌