投递人 itwriter 发布于 2011-08-23 18:05 评论(8) 有787人阅读  原文链接  [收藏]  « »

8月23日消息,有网友反映:在用安全软件修复微软系统补丁时,所用的360安全卫士却漏掉和误报微软的高优先级补丁,这让张先生(化名)感到迷惑。

据了解,张先生新买了电脑后,为确保安全,下载安装了比较热门的2款安全软件,进行系统漏洞补丁的修复。然而在修复过程中, 360安全卫士竟弹出建议阻止的提示,并指出此补丁不需安装,2个安全软件结果不一致,张先生很疑惑。于是登录微软官网查询,发现这两个补丁在微软官方都 被定义为高优先级别,这让张先生对360安全卫士的专业程度有点担忧了。

就该问题查询 微软官方网站并仔细查阅了系统补丁的详情介绍后,如张先生所说,这两个补丁在微软官方确实定义为高优先级别,这与360安全卫士的漏报和可忽略定义相去甚 远。按理说,360安全卫士对系统补丁的描述和建议应该以微软官网为依据,那么为何会出现这种情况?作为普通用户到底应该听谁的建议?

为 了进一步求证真伪,分别用360安全卫士和QQ电脑管家两款安全软件对照WINDOWS系统更新进行了验证。验证结果显示,在Windows XP系统下,微软官网发布的KB980436补丁是XP sp3高优先级补丁,但360安全卫士未能扫描出来;KB951535补丁在微软官网显示为XP sp3高优先级补丁,而360的扫描结果却改为低优先级,可选择性安装。

clip_image001

KB980436补丁微软扫描结果:级别为高优先级

clip_image002

KB980436补丁360安全卫士扫描结果:放入“已屏蔽补丁”列表

clip_image003

KB951535补丁微软扫描结果:级别为高优先级

clip_image004

KB951535补丁360安全卫士扫描结果:低优先级,选择性安装

clip_image005

KB980436与KB951535补丁QQ电脑管家扫描结果:两者同为高危漏洞,建议修复

微 软官网这两个系统补丁的详细介绍显示:KB980436此安全更新解决了 Windows 的安全通道 (SChannel) 安全软件包中一个公开披露的漏洞和一个秘密报告的漏洞;KB951535补丁解决了 Microsoft XML Core Services中的许多漏洞。如果用户使用Internet Explorer查看特制网页,最严重的漏洞可能允许远程执行代码。这意味着,如果用户未及时安装以上两个补丁,攻击者可能利用相关漏洞成功操控用户电脑,令其变为“肉鸡”。

如今,网络安全形势日趋严峻。广大网民期待各安全软件厂商能提升责任意识,尽最大努力为用户打造一个安全、绿色的网络“保护伞”,因此在安全软件最基础的防护功能——漏洞修复层面,及时性和精准性,也就有了更高和更严苛的要求。

2
2
来自: 腾讯科技
找优秀程序员,就在博客园 分享到: 新浪微博 腾讯微博 搜狐微博
相关标签: 360
已经有 8 位园友对此新闻发表了看法。 发表评论

热门评论

  • houqidian 发表于 08-23 18:19
    坐等周鸿祎扯淡
    支持(3) 反对(0)
  • zsea 发表于 08-24 00:15
    @我想爱你
    除了正版验证补丁外,还有微软说高危不危的补丁。。

    虽然知道是枪文,但还是对360有点意见
    支持(1) 反对(0)
  • 我想爱你 发表于 08-23 20:45
    真是一篇没有水准的枪稿,就说国内盗版windows版本都有几千万种,怎么可能按照微软官方统一的标准进行补丁安装。
    支持(1) 反对(0)