日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

瑞星“補(bǔ)丁門(mén)”攔截微軟安全補(bǔ)丁 用戶(hù)面臨“肉雞”威脅

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2011-12-30 17:33:46 閱讀 我要評(píng)論 直達(dá)商品

微軟全球發(fā)布了8款最新系統(tǒng)軟件補(bǔ)丁,共修復(fù)了23個(gè)系統(tǒng)漏洞。但是很快就有大量用戶(hù)發(fā)現(xiàn),剛下載的微軟KB956572補(bǔ)丁被瑞星殺毒軟件當(dāng)成“中級(jí)安全威脅”加以攔截,從而導(dǎo)致補(bǔ)丁安裝失敗。這些受影響電腦不但無(wú)法安裝該補(bǔ)丁,甚至對(duì)安裝其他系統(tǒng)軟件補(bǔ)丁產(chǎn)生影響。

    北京時(shí)間4月15日凌晨,微軟全球發(fā)布了8款最新系統(tǒng)軟件補(bǔ)丁,共修復(fù)了23個(gè)系統(tǒng)漏洞。但是很快就有大量用戶(hù)發(fā)現(xiàn),剛下載的微軟KB956572補(bǔ)丁被瑞星殺毒軟件當(dāng)成“中級(jí)安全威脅”加以攔截,從而導(dǎo)致補(bǔ)丁安裝失敗。這些受影響電腦不但無(wú)法安裝該補(bǔ)丁,甚至對(duì)安裝其他系統(tǒng)軟件補(bǔ)丁產(chǎn)生影響。目前已有數(shù)萬(wàn)用戶(hù)的電腦因此出現(xiàn)系統(tǒng)崩潰等異,F(xiàn)象,另有數(shù)千萬(wàn)臺(tái)電腦因打不上安全補(bǔ)丁而面臨著隨時(shí)淪為“肉雞”的巨大風(fēng)險(xiǎn)。

    殺毒軟件殺微軟 安全補(bǔ)丁成“病毒”?

    據(jù)驗(yàn)證,無(wú)論用戶(hù)是通過(guò)Windows自動(dòng)更新安裝,還是通過(guò)各種第三方工具下載KB956572補(bǔ)丁,瑞星殺毒軟件都會(huì)彈出攔截提示,稱(chēng)之為“中級(jí)安全威脅”建議用戶(hù)“選擇拒絕”安裝并默認(rèn)阻止,直接導(dǎo)致大量用戶(hù)誤以為該補(bǔ)丁文件是病毒,從而選擇阻止安裝該補(bǔ)丁。

    根據(jù)微軟此前的官方公告,KB956572安全補(bǔ)丁的級(jí)別為“重要”,主要用于修復(fù)WindowsXP系統(tǒng)中已存在的一個(gè)安全漏洞(MS09012)。攻擊者可能會(huì)利用該漏洞進(jìn)行危及XP系統(tǒng)安全的操作并獲取對(duì)該系統(tǒng)的控制權(quán)。該補(bǔ)丁是由微軟官方發(fā)布的系統(tǒng)安全補(bǔ)丁,除瑞星之外,目前在全球范圍還未發(fā)現(xiàn)有其它殺毒軟件對(duì)其進(jìn)行攔截。

    瑞星稱(chēng)攔截微軟補(bǔ)丁是“正常功能”

    當(dāng)日下午5:45左右,瑞星公司就攔截事件發(fā)表了官方說(shuō)明,稱(chēng)該攔截信息并非“瑞星產(chǎn)品的誤報(bào)或者BUG”,而是瑞星“正常‘智能主動(dòng)防御’功能的一部分”。      什么叫“正常‘智能主動(dòng)防御’功能的一部分”?

    用戶(hù)在安裝和卸載KB956572安全補(bǔ)丁的過(guò)程中,均會(huì)遭遇瑞星的攔截。瑞星不但彈出攔截提示稱(chēng):“被攔截的操作經(jīng)常被病毒利用,此威脅等級(jí)為中”,“主動(dòng)防御截獲到一個(gè)程序正在訪(fǎng)問(wèn)被瑞星保護(hù)的文件或文件夾,請(qǐng)選擇操作方式”,“瑞星所保護(hù)的文件和文件夾對(duì)您的系統(tǒng)十分重要,建議您選擇拒絕”。而且將默認(rèn)選項(xiàng)設(shè)置為“阻止”,并且采用了倒計(jì)時(shí)機(jī)制:“15秒后將采取當(dāng)前選擇的處理”,如果用戶(hù)不主動(dòng)及時(shí)地改選其它選項(xiàng),15秒后瑞星就會(huì)自動(dòng)阻止該補(bǔ)丁的安裝。因此,很多用戶(hù)出于對(duì)瑞星的信任而直接點(diǎn)擊了默認(rèn)的“阻止”按鈕,還有些用戶(hù)根本沒(méi)來(lái)得看明白,系統(tǒng)就已自動(dòng)按瑞星默認(rèn)選項(xiàng)拒絕安裝。

    部分用戶(hù)將與微軟補(bǔ)丁說(shuō)永別            

    事實(shí)上,即便是用戶(hù)選擇了“允許”安裝后,仍然很難一次完成安裝。因?yàn)槿鹦侨匀粫?huì)不斷彈出攔截提示,用戶(hù)不停地點(diǎn)“允許“,瑞星就不停地?cái)r。其中只要有一次點(diǎn)了默認(rèn)的“阻止該程序訪(fǎng)問(wèn)”,前面的安裝努力就會(huì)前功盡棄。

    更為嚴(yán)重的是,該補(bǔ)丁安裝程序被阻止后,在自動(dòng)回滾過(guò)程中也會(huì)被瑞星攔截,結(jié)果就會(huì)造成KB956572補(bǔ)丁的安裝異常,進(jìn)而導(dǎo)致該補(bǔ)丁的安裝被掛起。一旦系統(tǒng)自動(dòng)重啟后,將再也無(wú)法使用Windows系統(tǒng)自動(dòng)更新安裝微軟補(bǔ)丁,從而使得電腦系統(tǒng)“千瘡百孔”,對(duì)各種木馬和病毒“門(mén)戶(hù)開(kāi)放”。

    殺毒軟件攔截微軟補(bǔ)丁是全球首例            

    目前超過(guò)95%的木馬都是利用漏洞進(jìn)行傳播,微軟安全補(bǔ)丁因此成為普通用戶(hù)對(duì)抗木馬病毒的第一道也是最關(guān)鍵的安全防線(xiàn)。依照多年的慣例,微軟公司會(huì)在每月第二周的周二向全球Windows用戶(hù)提供月度安全補(bǔ)丁的免費(fèi)下載,而之前都會(huì)預(yù)先公開(kāi)相關(guān)細(xì)節(jié),使各安全機(jī)構(gòu)和廠(chǎng)商作好相應(yīng)準(zhǔn)備。由于Windows安全更新極為重要,并且是定期發(fā)布,各家安全廠(chǎng)商都會(huì)予以高度重視和充分準(zhǔn)備,之前從未發(fā)生過(guò)安全軟件將微軟補(bǔ)丁當(dāng)成“安全威脅”予以“攔截”的先例。受影響用戶(hù)強(qiáng)行打補(bǔ)丁或?qū)?dǎo)致系統(tǒng)異常

    據(jù)了解,瑞星殺毒軟件用戶(hù)數(shù)量在國(guó)內(nèi)安全市場(chǎng)上位居第二,擁有數(shù)千萬(wàn)用戶(hù),而此次瑞星誤攔微軟系統(tǒng)文件,將會(huì)導(dǎo)致數(shù)千萬(wàn)Windows XP用戶(hù)電腦面臨巨大的安全威脅。由于不打補(bǔ)丁電腦會(huì)有淪為“肉雞”的危險(xiǎn),因此有少數(shù)用戶(hù)置瑞星的攔截提示于不顧,堅(jiān)持要點(diǎn)擊非默認(rèn)的“允許”選項(xiàng),最終打上了這一補(bǔ)丁。

    對(duì)于這種強(qiáng)行打補(bǔ)丁的行為,安全專(zhuān)家并不鼓勵(lì),因?yàn)橹灰嬖谧柚共僮鳎蜁?huì)對(duì)補(bǔ)丁的安裝造成影響,使得整個(gè)安裝過(guò)程不完整,從而給系統(tǒng)造成不可預(yù)知的后果。據(jù)初步估算,目前至少已經(jīng)有數(shù)萬(wàn)用戶(hù)因?yàn)槿鹦堑淖柚共僮鞫鴮?dǎo)致系統(tǒng)異常和崩潰。

    專(zhuān)家建議:關(guān)閉瑞星即可下載安裝微軟補(bǔ)丁

    360安全專(zhuān)家建議,初次下載微軟系統(tǒng)漏洞補(bǔ)丁的用戶(hù),一定要先關(guān)閉瑞星殺毒軟件;曾被瑞星殺毒軟件阻止安裝該補(bǔ)丁的用戶(hù),可以先臨時(shí)關(guān)閉瑞星殺毒的監(jiān)控與防火墻功能,下載安裝360安全衛(wèi)士,并使用360漏洞修復(fù)功能,即可順利安裝該補(bǔ)丁。360安全專(zhuān)家同時(shí)表示,“補(bǔ)丁門(mén)”事件發(fā)生后,360安全中心已第一時(shí)間與瑞星公司聯(lián)系,提醒對(duì)方盡快修正。但瑞星公司堅(jiān)持認(rèn)為攔截屬正常行為。

    附:瑞星攔截KB956572補(bǔ)丁程序的公開(kāi)說(shuō)明

    4月15日,部分瑞星用戶(hù)在更新微軟公司提供的09年4月份的補(bǔ)丁程序時(shí),遇到如下情況:在微軟補(bǔ)丁程序KB956572運(yùn)行后,瑞星殺毒軟件、瑞星全功能安全軟件的“智能主動(dòng)防御”模塊會(huì)提示攔截信息。請(qǐng)廣大用戶(hù)選擇“允許”,即可順利安裝該補(bǔ)丁程序。

    該攔截信息并非瑞星產(chǎn)品的誤報(bào)或者BUG,而是正常“智能主動(dòng)防御”功能的一部分,瑞星“智能主動(dòng)防御”模塊(其中的“系統(tǒng)加固”-“系統(tǒng)文件保護(hù)”規(guī)則)會(huì)對(duì)重要的系統(tǒng)文件加以保護(hù),以阻止大量的盜號(hào)木馬和其它病毒修改系統(tǒng)文件,攻擊用戶(hù)電腦、竊取隱私信息。該補(bǔ)丁程序正是因?yàn)樾薷闹匾南到y(tǒng)文件sevices.exe才被瑞星軟件攔截的。

    為了防止木馬病毒對(duì)系統(tǒng)的安全性和系統(tǒng)關(guān)鍵文件進(jìn)行破壞,瑞星2009“智能主動(dòng)防御”對(duì)于類(lèi)似軟件行為采取非常嚴(yán)格的監(jiān)控,必須由用戶(hù)進(jìn)行確認(rèn)許可,才能夠允許程序繼續(xù)運(yùn)行。 (編輯:肖繼業(yè))

進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀(guān)點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢(xún):(010)68023640.

  推薦閱讀

  Red Bend軟件公司成功通過(guò)開(kāi)放移動(dòng)聯(lián)盟嚴(yán)格互通性測(cè)試

這次活動(dòng)是第一次采用OMA強(qiáng)化環(huán)境測(cè)試(EFT)。EET是由運(yùn)營(yíng)商主導(dǎo)的實(shí)網(wǎng)環(huán)境測(cè)試活動(dòng),旨在向參與活動(dòng)的運(yùn)營(yíng)商和媒體展示各廠(chǎng)商的手機(jī)產(chǎn)品。其最終結(jié)果能夠證明在運(yùn)營(yíng)商真實(shí)網(wǎng)絡(luò)環(huán)境下的運(yùn)行情況。 移動(dòng)軟件管理(MSM)領(lǐng)>>>詳細(xì)閱讀


本文標(biāo)題:瑞星“補(bǔ)丁門(mén)”攔截微軟安全補(bǔ)丁 用戶(hù)面臨“肉雞”威脅

地址:http://www.sh-jijian.com/a/xie/20111230/204822.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類(lèi)媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶(hù)名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
明溪县| 肃南| 磴口县| 秦皇岛市| 浑源县| 洱源县| 思茅市| 宜阳县| 白水县| 郑州市| 高尔夫| 若羌县| 高要市| 沈阳市| 綦江县| 罗源县| 罗甸县| 天峨县| 波密县| 芜湖市| 谢通门县| 台江县| 浦县| 丰都县| 景泰县| 宜丰县| 孝昌县| 濮阳县| 宁化县| 兰溪市| 河东区| 喀喇沁旗| 石狮市| 龙南县| 雷州市| 怀柔区| 聊城市| 徐汇区| 新巴尔虎右旗| 肇东市| 鄂托克前旗|