新技术论坛
搜索
查看: 690|回复: 0
打印 上一主题 下一主题

[漏洞信息] 360安全卫士驱动内存破坏漏洞

[复制链接]
  • TA的每日心情
    无聊
    2016-9-11 15:26
  • 签到天数: 107 天

    连续签到: 1 天

    [LV.6]常住居民II

    扫一扫,手机访问本帖
    楼主
    跳转到指定楼层
    发表于 2016-4-19 22:54:24 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
      
      漏洞公告ID:       QTA-2016-028
           漏洞名称:           360安全卫士qutmipc.sys驱动内存破坏漏洞(IOCTL 0xc07fe010)
           漏洞公告日期:    2016-04-18
           漏洞严重级别:    中
           漏洞影响:           本地利用堆存破坏
           受影响产品名称: 360安全卫士pc版
           受影响产品版本: 10.2.0.1004
           解决方案:            升级到最新版本
           漏洞修复进度:    2016-04-1 12:02:01  收到漏洞报告 2016-04-15 17:29:19  漏洞确认  发布漏洞公告
           漏洞细节描述:    360安全应急响应中心接到漏洞报告, 发现360安全卫士qutmipc中对于特定控制命令中发生的堆破坏问题,可能引发权限提升,因此评定为360核心客户端产品的权限                                       提升漏洞,根据可利用性评定为中危
      360安全中心响应:  截至本公告发布前,360安全应急响应中心未监测到任何用户受到针对此漏洞的攻击。
      致谢:                 360安全应急响应中心感谢下面组织或个人与我们一起致力于保护用户安全:
      bee13oy(四叶草安全团队)报告了360安全卫士qutmipc.sys驱动内存破坏漏洞




    高级模式
    B Color Image Link Quote Code Smilies

    本版积分规则

    手机版|Archiver|开发者俱乐部 ( ICP/ISP证:辽B-2-4-20110106号 IDC证:辽B-1-2-20070003号 )

    GMT+8, 2025-1-7 15:11 , Processed in 0.121209 second(s), 22 queries .

    X+ Open Developer Network (xodn.com)

    © 2009-2017 沈阳讯网网络科技有限公司

    快速回复 返回顶部 返回列表