长老漏洞详细介绍

长老漏洞详细介绍

360安全专家石晓虹博士揭示了一个历史悠久的漏洞——“长老漏洞”,它首次现身于1992年的Windows NT系统,后续所有Windows版本都受到了影响,甚至早于谷歌工程师发现的另一漏洞一年。这一漏洞的利用使得木马病毒能轻易获取电脑的最高权限,对杀毒软件、防火墙、系统还原和沙箱等安全软件构成严重威胁,使电脑失去对抗木马病毒的能力。

在中国,360工程师在2010年10月底率先发现了这一漏洞。他们迅速评估其严重性,并为用户提供独家临时补丁,比微软官方补丁提前两个月发布。360公司还及时将技术细节通报给微软应急安全响应中心(MSRC),协助微软制作官方补丁。360的这一行动得到了微软的认可,他们在官方发布的补丁致谢中特别提到了360工程师的贡献。

这并非360首次因发现Windows漏洞受到微软的赞赏。早在2009年7月,360就因独立发现“DirectShow视频开发包”漏洞,而成为国内首个获得微软致谢的个人电脑安全厂商。这次“长老漏洞”的发现,进一步巩固了360在安全领域的领先地位。

微软对360的贡献表示感谢,特别提到如下人员的贡献:

2011年2月9日凌晨,微软2月安全更新发布了12个安全补丁,一举修复了22处漏洞,其中包括一个潜伏期长达19年的Windows“长老”漏洞(MS11-011),微软为此向全球首先发现该漏洞的360安全中心公开致谢。这是360第二次因独家发现Windows漏洞而受到微软致谢,也是迄今为止国内唯一获此殊荣的个人电脑安全厂商。