2010年5月22日,奇虎360公司发现金山网盾存在一个漏洞,但其并未告知金山安全公司,而是在市场上进行大肆放大宣传。2010年5月25日上午,我公司接到国家计算机网络应急技术处理协调中心的来函,指出金山网盾可能存在技术漏洞。我公司立即紧急启动"漏洞检测免疫机制"对金山网盾进行全面检测并及时与国家计算机应急技术处理协调中心保持密切联系。
与此同时,我公司用最短的时间完成了漏洞修复和测试工作,并于5月25日18点46分开始为全体金山网盾用户升级和修复漏洞,彻底排除风险,金山网盾用户可以通过自动升级方式进行漏洞修复,无需人工干预。(目前,国际漏洞库Secunia.com已经标注金山网盾的这个漏洞已经升级修补)
目前,我公司并未收到该漏洞受到攻击的报告。
"漏洞检测免疫机制"是金山安全金山网盾小组首创的为解决浏览器相关组件漏洞而引起挂马中毒问题而建立的专项机制,用户可以无需安装浏览器相关补丁的前提下,安装金山网盾防御就可以有效避免因浏览器相关组件漏洞造成的挂马攻击。金山网盾已先后为千万用户成功避免了office0day漏洞、DirectShow0day漏洞、Flash0day漏洞、Adobe0day漏洞、IE极光0day漏洞等的风险,深受广大用户喜爱,在业界享有良好的口碑。
事实上,技术是不断发展进步的,任何软件都不可能100%地避免漏洞的出现,即使非常成熟的微软操作系统也不例外,微软公司会定期升级修补漏洞。漏洞并不可怕,关键是发现漏洞后如何面对和解决,以最大限度地保护用户的安全。
虽然奇虎360发现漏洞后并未及时、直接告知我公司,但我们仍然非常感谢奇虎360,毕竟该漏洞的弥补使得我公司的用户能得到更安全的防护。我们会继续努力,最大限度地为每一位用户提供更为安全的产品与服务。
在此,我公司声明:
置用户的安全与利益于不顾、有意夸大甚至歪曲漏洞风险来攻击竞争对手,这种恶性竞争方式会最终损害广大无辜的用户。这是我们不愿看到的,也是坚决反对的!
我公司将依法打击恶意贬损我公司产品、损害我公司信誉的任何行为,维护公司与用户的合法权益!
北京金山安全软件有限公司
2010年5月27日
- 相关阅读:
- ·惊!在支付宝购买安全险的人已破亿
//soft.zol.com.cn/559/5591209.html - ·微软发12月安全补丁 修复多个重大漏洞
//soft.zol.com.cn/556/5568015.html - ·诺顿网络安全新版推出 更加安全与全面
//soft.zol.com.cn/553/5536563.html - ·Facebook为尼日利亚开启安全确认功能
//soft.zol.com.cn/552/5529362.html - ·Xbox One版Windows 10推送 兼容Xbox360
//soft.zol.com.cn/551/5516369.html