漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2011-03348
漏洞标题:360安全卫士自保没有保护的文件
相关厂商:奇虎360
漏洞作者: zhq445078388
提交时间:2011-11-18 21:40
修复时间:2011-11-19 17:08
公开时间:2011-11-19 17:08
漏洞类型:应用配置错误
危害等级:低
自评Rank:3
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2011-11-18: 细节已通知厂商并且等待厂商处理中
2011-11-19: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
360安全卫士8.3.0.1091版本
在360自身退出 但是没有关闭自我保护的情况下
目录下某个动态库没有被自我保护所保护
详细说明:
360安全卫士目录下360NetUL.dll没有被自我保护所保护
开启自我保护的情况下该文件可以被剪切出去 但是无法复制回来
造成360主界面的登陆接口无法使用
(前提是360安全卫士的360tray.exe进程不在)
漏洞证明:
自己试试。。
修复方案:
随便加下自保的条目就是
版权声明:转载请注明来源 zhq445078388@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2011-11-19 17:08
厂商回复:
360自我保护是由主动防御(在360守护进程存在时存在)和内核自我保护共同组成的
报告中称要360退出才有文件不受保护,是在已经主动关闭了安全防御功能的前提下进行的。
结论:不是安全问题。
最新状态:
2011-11-19:360自我保护是由主动防御(在360守护进程存在时存在)和内核自我保护共同组成的报告中称要360退出才有文件不受保护,是在已经主动关闭了安全防御功能的前提下进行的。 结论:不是安全问题。