当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-03348

漏洞标题:360安全卫士自保没有保护的文件

相关厂商:奇虎360

漏洞作者: zhq445078388

提交时间:2011-11-18 21:40

修复时间:2011-11-19 17:08

公开时间:2011-11-19 17:08

漏洞类型:应用配置错误

危害等级:低

自评Rank:3

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-11-18: 细节已通知厂商并且等待厂商处理中
2011-11-19: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

360安全卫士8.3.0.1091版本
在360自身退出 但是没有关闭自我保护的情况下
目录下某个动态库没有被自我保护所保护

详细说明:

360安全卫士目录下360NetUL.dll没有被自我保护所保护
开启自我保护的情况下该文件可以被剪切出去 但是无法复制回来
造成360主界面的登陆接口无法使用
(前提是360安全卫士的360tray.exe进程不在)

漏洞证明:

自己试试。。

修复方案:

随便加下自保的条目就是

版权声明:转载请注明来源 zhq445078388@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2011-11-19 17:08

厂商回复:

360自我保护是由主动防御(在360守护进程存在时存在)和内核自我保护共同组成的
报告中称要360退出才有文件不受保护,是在已经主动关闭了安全防御功能的前提下进行的。

结论:不是安全问题。

最新状态:

2011-11-19:360自我保护是由主动防御(在360守护进程存在时存在)和内核自我保护共同组成的报告中称要360退出才有文件不受保护,是在已经主动关闭了安全防御功能的前提下进行的。 结论:不是安全问题。