本报讯(记者武晓黎)360安全中心日前紧急发布安全预警称,该公司率先发现的一个潜伏了18年之久、影响所有Windows版本的高危0day漏洞的攻击代码已在网上扩散,这个被命名为“长老”的漏洞很有可能使全球电脑用户面临新一轮恶性攻击。360安全卫士正在大规模升级临时内核安全补丁,可以对该漏洞引发的安全问题“免疫”。
据360安全专家石晓虹博士介绍,Windows操作系统自1992年开始就存在着一个本地提权漏洞,可使黑客攻击者获得系统最高控制权,从而轻易破坏和禁用任何安全软件,包括反病毒软件、防火墙、主动防御软件、还原系统等,也可以用于 绕 过 WindowsVista/Win7的UAC保护,或者在服务器网站上提升权限,控制整个网络服务器,直接威胁到政府、企业、网吧以及个人电脑用户的信息安全。“这个潜伏了18年的高危0day漏洞,会影响包括WindowsNT4.0、Windows2000、WindowsXP、Win-dows2003、WindowsVista、Windows7、WindowsServer2008等在内的所有Windows操作系统版本。”石晓虹说。360安全中心的研究人员今年10月底发现该漏洞后,已于第一时间将漏洞细节和演示程序通报给了微软应急安全响应中心(MSRC),协助微软制作安全漏洞补丁,以彻底解决该安全问题。而微软方面也已确认这是一个严重的提权漏洞。