天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

战报直击:XP挑战赛 腾讯100%完胜360仅50%

4月8日XP正式退休,在此之前,金山、360、腾讯等主流安全厂商均发布了XP防护系列产品,其防护能力究竟如何?为了给用户提供参考,我们对三家防护软件进行了漏洞防护测试。为了保证该项测试的公平公正,我们使用同样的系统环境,使安全软件的防护功能在默认开启的情况下,选取了最近几年最典型的10个漏洞进行测试,结果显示,360 XP盾甲防护成功率仅50%,腾讯电脑管家100%完胜,金山90%位列第二。

测试环境:

XP SP3

IE8

Office 2003

Adobe reader 9.0

测试产品:

腾讯电脑管家:8.11.11378.208

360:XP盾甲9.6beta版本 9.6.0.1004

金山:2013.SP7.0.032400

选取漏洞,漏洞分很多种,有提权的,信息泄漏的,DDOS的。最危险的就是远程代码执行漏洞,下面选取的都是远程代码执行漏洞,意思是:访问指定的网页、文档等就会触发恶意代码运行,一般情况是被安装后门,我们测试时用机器上的计算器代替后门程序,如果计算器弹出就表示机器已被安装了后门程序。

我们选取了最近几年最典型的10个漏洞进行测试。

测试漏洞:

IE8:

CVE-2012-1876Microsoft Internet Explorer Col元素远程代码执行漏洞

CVE-2013-3145Microsoft Internet Explorer 内存损坏漏洞

CVE-2013-3897Microsoft Internet Explorer内存损坏漏洞

CVE-2013-1347Microsoft Internet Explorer 8 远程执行代码漏洞

CVE-2013-3893Microsoft Internet Explorer 远程代码执行漏洞

CVE-2009-0075Microsoft Internet Explorer 远程代码执行漏洞

CVE-2008-3008Microsoft MediaEncoder wmex.dll 缓冲区溢出漏洞

CVE-2012-4792Microsoft Internet Explorer 释放后使用漏洞

PDF:

CVE-2009-0927Adobe Acrobat和Reader CollabgetIcon() JavaScript方式栈溢出漏洞

Word2003:

CVE-2012-0158Microsoft Office安全漏洞

以上CVE漏洞相关的影响事件

CVE编号

事件

CVE-2012-1876

2012年CanSecWest Pwn2Own黑客比赛大会上公布的0day

CVE-2013-3145

微软2013年7月安全公告

CVE-2013-3897

2013年9月WebSense公司发现利用该0day攻击韩国、日本,美国和香港等国家用户的IE浏览器

CVE-2013-1347

2013年5月黑客成功攻击了美国劳工部(U.S.Labor Department)网站,然后在这个网站上利用该0day攻击网站的访问者

CVE-2013-3893

2013年10月安全研究机构发现了利用该漏洞攻击的样本,主要是针对韩国和日本用户

CVE-2009-0075

2009年2月微软修复的重要安全漏洞,由TippingPoint和Zero Day Initiative的安全研究人员报告

CVE-2008-3008

2008年微软安全公告,由安全研究人员报告

CVE-2012-4792

2012年末被发现并利用的IE 0day

CVE-2009-0927

TippingPoint研究人员报告

CVE-2013-3897

微软安全公告,后被病毒木马作者大范围使用

测试结果:

漏洞编号

360 XP盾甲版

腾讯电脑管家XP守护盾

金山防护盾

CVE-2012-1876

拦截成功

拦截成功

拦截成功

CVE-2013-3145

拦截失败

拦截成功

拦截失败

CVE-2013-3897

拦截失败

拦截成功

拦截成功

CVE-2013-1347

拦截失败

拦截成功

拦截成功

CVE-2013-3893

拦截成功

拦截成功

拦截成功

CVE-2009-0927

拦截失败

拦截成功

拦截成功

CVE-2012-0158

拦截失败

拦截成功

拦截成功

CVE-2009-0075

拦截成功

拦截成功

拦截成功

CVE-2008-3008

拦截成功

拦截成功

拦截成功

CVE-2012-4792

拦截成功

拦截成功

拦截成功

经过测试,360 XP盾甲版成功拦截了5个漏洞,防护成功率为50%,其中CVE-2013-3897、CVE-2013-1347等漏洞均未成功防护。腾讯电脑管家表现出众,拦截了10个所有测试漏洞,防护成功率为100%;金山防护盾仅错失1个漏洞,防护成功率为90%。

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津