IT家园's Archiver

龙腾九天 发表于 2007-5-3 15:55

360安全卫士搞笑哦!常用杀软漏洞修复横向大比较

[size=4]360安全卫士搞笑哦!常用杀软漏洞修复横向大比较[/size] [size=4]  漏洞,大家都知道是传播病毒的重要原因。漏洞,也是黑客入侵最便捷的通道。Windows的正版验证越来越严格,不少国人用的破解无法正常安装补丁。杀毒软件的漏洞修复功能,帮用户解决了验证问题。只是,又一次让微软不爽,可是Windows正版的价格,还是会让普通中国老百姓选择盗版。
  打算测试一下各杀毒软件的漏洞修复效果,国外的杀毒软件看来不太了解中国国情,没这个功能。只拿国产的毒霸、江民、瑞星、360安全卫士来试一下。
  系统环境为昨天新装的WINXP虚拟机,使用蕃茄7.1DVD版。新装的系统,用Windows Update检测到18个更新


[/size][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636520.jpg[/img][/size][/align][align=left][size=4]  其中有以下几个与安全并无大的关系: [/size][/align][align=left][size=4]  a.Windows Malicious Software Removal Tool - 2007年4月 (KB890830) [/size][/align][align=left][size=4]  微软的病毒专杀 [/size][/align][align=left][size=4]  b. 用于 Windows XP 的 Windows Media Format 11 SDK 更新程序 (KB929399) [/size][/align][align=left][size=4]  安装本更新程序可以解决 Microsoft Windows Media Format 11 SDK 中所存在的计数问题。安装本更新程序后,可能需要重新启动计算机。 [/size][/align][align=left][size=4]  c. Windows Genuine Advantage 通知 (KB905474) [/size][/align][align=left][size=4]  Windows正版验证 [/size][/align][align=left][size=4]  d.Windows XP 更新程序 (KB931836) [/size][/align][align=left][size=4]  下载大小: 0 KB , 0 分钟 (已下载;准备安装) [/size][/align][align=left][size=4]  由于许多国家/地区的夏令时法律作了修订,安装本更新程序能使您的计算机自动将计算机时钟调整至 2007 年的正确日期。安装本更新程序后,可能需要重新启动计算机。 [/size][/align][align=left][size=4]  18个漏洞信息,减去以上4个与安全不相关的,应该是14个才对,很奇怪下面的检测数字各不相同,让人迷糊。 [/size][/align][align=left][size=4]  看看结果: [/size][/align][align=left][size=4]  [b]1.毒霸清理专家2.0[/b],检测到16个补丁,包括Office要安装的补丁三个,实际检测到的系统漏洞为13个[/size][/align][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636521.jpg[/img][/size][/align][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636522.jpg[/img][/size][/align][size=4] 安装完成后,重新用Windows Update检查,发现除了上面4个与安全无关外,漏掉了一个。

  Windows XP 安全更新程序 (KB927779)
[/size][align=left][size=4]  现已确认 Microsoft 数据访问组件 (MDAC) 中有一个安全问题,攻击者可能会利用此问题危及Windows 系统的安全并获取对该系统的控制权。您可通过安装本 Microsoft 更新程序来保护计算机不
受侵害。安装本更新程序后,可能需要重新启动计算机。[/size][/align][align=left][size=4]  在咨询珠海后,告知,毒霸的漏洞扫描只处理系统安全漏洞,并不打算做成Windows升级工具。MDAC的引擎还需要加,现有版本暂不检测这个。 [/size][/align][align=left][size=4]  [b]2.江民KV2007[/b],检测到14个系统漏洞,测试发现KV不检测Office漏洞[/size][/align][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636523.jpg[/img][/size][/align][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636524.jpg[/img][/size][/align][align=left][size=4]  重启后,再用Windows Update,只发现上面4个与安全无关的更新没有安装。
  
  [b]3.瑞星2007[/b],同时扫描到Office漏洞,一共是11个 [/size][/align][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636525.jpg[/img][/size][/align][align=left][size=4]  修补完后,重启,再用Windows Update,发现除了上面4个外,还有6个安全相关没有检测到,包括前面毒霸不检测的MDAC。 [/size][/align][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636526.jpg[/img][/size][/align][align=left][size=4]  [b]4.360安全卫士[/b] [/size][/align][align=left][size=4]  检测到Windows的漏洞17个, 明明只有14个系统漏洞,不知为啥报告17个。另外可以重选择修复Office漏洞。[/size][/align][align=center][size=4][img]http://pfw.sky.net.cn/upimg/allimg/070427/1636527.jpg[/img][/size][/align][align=left][size=4]  安装完毕后重启,Windows Update只检测到前面4个与安全无关的更新。 [/size][/align][align=left][size=4]  [b]结论:[/b] [/size][/align][align=left][size=4]  KV检测包括MDAC在内的系统漏洞,但不检测Office漏洞 [/size][/align][align=left][size=4]  毒霸检测包括Office在内的漏洞,但对MDAC漏洞,引擎暂不查。 [/size][/align][align=left][size=4]  瑞星检测包括Office在内的漏洞,但漏洞库的维护最差,连著名的MS07-17这个艾妮利用的漏洞还没加进去。 [/size][/align][align=left][size=4]  360不知为什么比Windows Update检测到的漏洞还要多。 [/size][/align]

zxcjsjy 发表于 2007-5-4 12:53

我在360论坛里面下载的360filekill和360Timeprot两款软件,解压安装的时候杀毒软件nod32提示有病毒并当场删除。郁闷!:Q

yige55555 发表于 2007-5-4 16:53

可能是些无关紧要的啪

runsisi 发表于 2007-5-5 17:09

更新只要更新重要的就好了吧

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.