当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-078641

漏洞标题:轻松干掉360安全卫士主防(不止360哦)

相关厂商:奇虎360

漏洞作者: zhuixing

提交时间:2014-10-09 16:27

修复时间:2015-01-07 16:28

公开时间:2015-01-07 16:28

漏洞类型:拒绝服务

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-10-09: 细节已通知厂商并且等待厂商处理中
2014-10-10: 厂商已经确认,细节仅向厂商公开
2014-10-13: 细节向第三方安全合作伙伴开放
2014-12-04: 细节向核心白帽子及相关领域专家公开
2014-12-14: 细节向普通白帽子公开
2014-12-24: 细节向实习白帽子公开
2015-01-07: 细节向公众公开

简要描述:

360安全卫士(其实不止360一家)主防就这样被干掉了,简直不可思议!

详细说明:

经测试,如果360安全卫士(其实不止360一家)安装在非系统盘(360自身默认安装在非系统盘),然后对其所在盘符进行chkdsk /x 操作,其主防进程360tray.exe会自动强行退出,从而完全失去保护能力。
测试使用Windows XP SP3,VMware Workstation 10.0.3。

@echo off
chkdsk /x e:
taskkill /F /IM 360tray.exe /T

漏洞证明:

未命名-1.gif

修复方案:

我等小白岂敢班门弄斧……

版权声明:转载请注明来源 zhuixing@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:6

确认时间:2014-10-10 18:31

厂商回复:

此问题是在用户进行的特定的特殊安装配置下存在的360防护可能被绕过问题, 对绝大多数使用推荐配置的用户不存在此问题. 感谢提交, 我们会尽快修复这个问题.

最新状态:

暂无


漏洞评价:

评论

  1. 2014-10-09 16:29 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    不可思议 怎么会这样

  2. 2014-10-09 16:29 | 校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)

    前排上央视

  3. 2014-10-09 16:32 | 假马 ( 普通白帽子 | Rank:142 漏洞数:18 | 我存在,你婶婶的脑海里.)

    危害等级:无影响厂商忽略

  4. 2014-10-09 16:35 | j14n ( 普通白帽子 | Rank:114 漏洞数:23 | 我是一只小小小小鸟....)

    记者拍这里啊

  5. 2014-10-09 16:37 | 校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)

    你们周总说派专人联系我,怎么还没动静

  6. 2014-10-09 16:38 | GixMore ( 路人 | Rank:6 漏洞数:1 | 做个平凡的白帽子)

    我擦。。。怎么回事

  7. 2014-10-09 16:41 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @MJ0011

  8. 2014-10-09 16:46 | D_in ( 普通白帽子 | Rank:413 漏洞数:62 | 到我嘴里来)

    不可思议啊

  9. 2014-10-09 16:53 | YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)

    非xp2003?

  10. 2014-10-09 16:59 | 汪哥 ( 路人 | Rank:28 漏洞数:6 )

    DiaoZhaTian

  11. 2014-10-09 17:04 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    怎么没有qq电脑管家和江民、瑞星之类。。。

  12. 2014-10-09 17:14 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    好屌的节奏

  13. 2014-10-09 17:18 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    @px1624 你说的那些是杀毒软件?

  14. 2014-10-09 17:24 | ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)

    打雷了,mark

  15. 2014-10-09 17:27 | Walle ( 路人 | Rank:0 漏洞数:5 | ... 位卑、未敢忘忧国! ...)

    尼玛、吊炸天!!!

  16. 2014-10-09 17:36 | zhuixing ( 实习白帽子 | Rank:50 漏洞数:9 | 纯纯的小白。)

    360动作挺快的,官网下载的文件跟前几天测试时下载的都不一样了。

  17. 2014-10-09 17:40 | magerx ( 普通白帽子 | Rank:257 漏洞数:45 | 别说话。)

    ccxv,看这里。

  18. 2014-10-09 18:16 | s0mun5 认证白帽子 ( 普通白帽子 | Rank:493 漏洞数:24 | .)

    这样都可以

  19. 2014-10-09 19:36 | 第四维度 ( 实习白帽子 | Rank:58 漏洞数:34 | 谦谦君子,温润如玉)

    看这里

  20. 2014-10-09 19:42 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    @Finger 能审核下三个漏洞么,几天了

  21. 2014-10-09 19:43 | 铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)

    这样也可以

  22. 2014-10-09 19:47 | zph ( 普通白帽子 | Rank:235 漏洞数:43 )

    @Finger 同求审

  23. 2014-10-09 20:12 | 大漠長河 ( 实习白帽子 | Rank:43 漏洞数:7 | ̷̸̨̀͒̏̃ͦ̈́̾( 天龙源景区欢迎您...)

    和金山那个不知道有何关联

  24. 2014-10-09 21:04 | 小表哥 ( 路人 | Rank:15 漏洞数:4 | GGC么)

    东方微点试过了么。。。

  25. 2014-10-09 21:17 | zhuixing ( 实习白帽子 | Rank:50 漏洞数:9 | 纯纯的小白。)

    @小表哥 微点没事,但它压根连最单纯的普通加密命令都不拦截呀。

  26. 2014-10-09 22:23 | 雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)

    不愧是路人甲!!!

  27. 2014-10-09 23:03 | backtrack丶yao ( 普通白帽子 | Rank:290 漏洞数:107 | "><img src=x onerror=alert(666666);> <im...)

    记者拍这里

  28. 2014-10-09 23:19 | scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)

    劈死了!怎么没有奖金啊?

  29. 2014-10-09 23:24 | 大漠長河 ( 实习白帽子 | Rank:43 漏洞数:7 | ̷̸̨̀͒̏̃ͦ̈́̾( 天龙源景区欢迎您...)

    @scanf 路人甲? 估计要等把 我核对了所有发放记录 最长的一次 29天那我琢磨这乌云毕竟不是漏洞市场 因此发放比较慢等公开

  30. 2014-10-10 18:55 | 天噬小然 ( 路人 | Rank:22 漏洞数:4 )

    看这里,

  31. 2014-10-10 19:23 | ( 路人 | Rank:10 漏洞数:1 | 关注网络安全,学习网络技术)

    大神的世杰 我们小白永远不懂

  32. 2014-10-10 22:04 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    NB!

  33. 2014-11-09 16:29 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)

    我艹,什么情况,视频看到一半,手机所有进程都关了

  34. 2014-11-09 23:38 | blast ( 普通白帽子 | Rank:348 漏洞数:57 | 五仁委员会)

    太机智了。。。。。。

  35. 2014-11-19 20:59 | mlyKnown ( 路人 | Rank:2 漏洞数:1 | 咚咚咚咚,查水表啦。)

    太机智了。。。不过这是为什么呢?

  36. 2015-01-07 16:33 | f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)

    好yd呀,先dismount volume,再kill

  37. 2015-01-07 16:54 | 爱梅小礼 ( 实习白帽子 | Rank:93 漏洞数:16 | 我怀念的是无话不说)

    文件驱动卸载了,保护不起运用了

  38. 2015-01-07 17:12 | laoyao ( 路人 | Rank:14 漏洞数:5 | ด้้้้้็็็็็้้้้้็็็็...)

    美金+闪电。。。

  39. 2015-01-07 17:50 | 码农 ( 路人 | Rank:2 漏洞数:1 | 爱肉肉~)

    要逆天!

  40. 2015-01-07 19:12 | Bird ( 实习白帽子 | Rank:60 漏洞数:25 | Stay hungry. Stay foolish.)

    三个$还有闪电>.<

  41. 2015-01-08 17:35 | timor ( 路人 | Rank:0 漏洞数:1 | 学习,学习,学习,有知识才能看的更远)

    强制卸载卷,好猥琐的思路

  42. 2015-01-08 20:46 | Code_Monkey ( 路人 | Rank:24 漏洞数:7 | Code Monkey think someday he have everyt...)

    $$$ 加闪电!!洞主三连发`

  43. 2015-01-13 21:36 | Mirror ( 路人 | Rank:19 漏洞数:5 | ->_->)

    忽略,然后偷偷的修复.....

  44. 2015-03-09 20:48 | 明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)

    这个家伙专门搞各大杀软公司。