• Reparo inteligente poderoso

    Conclui com um clique o reparo de vulnerabilidades de alto risco do sistema e instala automaticamente o patch

  • Imunidade a todas as vulnerabilidades

    Integra todas as funções de reparo de vulnerabilidades de alto risco; uma ferramenta corrige todas

  • Acompanhamento por especialistas em segurança

    Especialistas em segurança fornecem suporte técnico

  • Detecção Big Data em tempo real

    Baseia-se no Big Data da 360 para descobrir e publicar soluções o mais cedo possível

  • Vulnerabilidade de Área de Trabalho Remota

    2019/5/14

    • Nível de perigo: alto risco
    • Manifestação do perigo: Arquivos maliciosos podem ser implantados sem autorização do usuário, e o computador pode ser totalmente controlado.
    • Escopo de influência: a maioria dos sistemas operacionais Windows
    • Introdução oficial: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • Informações da vulnerabilidade: Remote Desktop, conhecido como serviço 3389, possui vulnerabilidades de segurança graves. Esse problema de pré-autenticação pode ser explorado sem autorização do usuário. Um invasor que explore a falha com sucesso pode instalar uma porta dos fundos, visualizar ou adulterar dados privados e criar uma nova conta com todos os direitos de usuário.
  • Vulnerabilidade de atualização da ASUS

    2019/3/26

    • Nível de perigo: grave
    • Manifestação do perigo: Uma atualização de software com porta dos fundos permite que invasores acessem computadores infectados.
    • Escopo de influência: usuários de computadores ASUS com o software Live Update Utility
    • Introdução oficial: FAQ ASUS Live Update  
    • Informações da vulnerabilidade: A maioria dos computadores ASUS inclui o Live Update Utility para manter drivers, aplicativos e BIOS atualizados. A Operation ShadowHammer mirou esse software e usou suas falhas para enviar atualizações com porta dos fundos, permitindo acesso ilegal e manipulação dos computadores dos usuários.
  • Vulnerabilidade de ransomware

    2017/3/14

    • Nível de perigo: grave
    • Manifestação do perigo: A infecção pelo ransomware Cote causa danos aos arquivos.
    • Escopo de influência: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • Introdução oficial: MS17-010  
    • Informações da vulnerabilidade: Existem várias vulnerabilidades de execução remota de código no Windows SMB quando o Microsoft SMBv1 processa determinadas solicitações. Um invasor que explore essas vulnerabilidades com sucesso pode executar código no sistema de destino, geralmente enviando pacotes especialmente criados ao servidor SMBv1 sem autenticação.
  • Vulnerabilidade Meltdown

    2018/1/3

    • Nível de perigo: grave
    • Manifestação do perigo: Vazamento de dados da memória da CPU, sequestro do dispositivo e vazamento de privacidade.
    • Escopo de influência: Quase todas as CPUs Intel posteriores a 1995, exceto Itanium e Atom em 2013, e algumas CPUs com núcleo ARM, incluindo Cotex-A75.
    • Informações da vulnerabilidade: Ao explorar a Meltdown, usuários com poucos privilégios podem acessar o conteúdo do kernel e obter informações subjacentes do sistema operacional local.
  • Vulnerabilidade Ghost

    2018/1/3

    • Nível de perigo: grave
    • Manifestação do perigo: Vazamento de dados da memória da CPU, sequestro do dispositivo e vazamento de privacidade.
    • Escopo de influência: Cerca de dez CPUs com núcleo ARM, incluindo Cotex-A48 e Cotex-A9, afetando quase todos os dispositivos Apple.
    • Informações da vulnerabilidade: Quando um usuário visita, por meio de um navegador, um site que contém exploits maliciosos do Spectre, informações privadas como conta, senha e e-mail podem ser vazadas. Em cenários de nuvem, o Spectre pode romper o isolamento entre usuários e roubar dados de outros usuários.
  • Vulnerabilidade Rift

    2018/3/27

    • Nível de perigo: alto risco
    • Manifestação do perigo: Vazamento de dados da memória da CPU, sequestro do dispositivo e vazamento de privacidade.
    • Escopo de influência: Windows 7x64 and Windows Server 2008 R2
    • Introdução oficial: MS17-010  
    • Informações da vulnerabilidade: Descobriu-se que os patches de segurança do Windows 7x64 e do Windows Server 2008 R2 de janeiro e fevereiro de 2018 continham a grave vulnerabilidade TotalMeltdown. As permissões de PML4 foram definidas incorretamente no nível de usuário, permitindo que processos em modo de usuário realizassem leituras e gravações arbitrárias no kernel.
  • Vulnerabilidade WinRAR

    2019/2/21

    • Nível de perigo: grave
    • Manifestação do perigo: Permissões do sistema podem ser contornadas, arquivos maliciosos implantados e o computador totalmente controlado.
    • Escopo de influência: computadores com WinRAR instalado, abrangendo todos os sistemas
    • Informações da vulnerabilidade: Uma grave vulnerabilidade de segurança foi encontrada na base de código UNACEV2.dll do WinRAR. Os invasores podem contornar prompts de permissão, executar o WinRAR diretamente e colocar arquivos maliciosos na pasta de inicialização do Windows. Após a reinicialização, o malware é executado automaticamente e os invasores podem controlar totalmente o computador da vítima; mais de 500 milhões de usuários em todo o mundo foram afetados.
  • Vulnerabilidade Double kill

    2018/4/18

    • Nível de perigo: alto risco
    • Manifestação do perigo: Uma vulnerabilidade 0day é usada para realizar ataques APT contra navegadores com núcleo IE e Office.
    • Escopo de influência: a versão mais recente do navegador IE e aplicativos que usam o núcleo do IE
    • Introdução oficial: CVE-2018-8174  
    • Informações da vulnerabilidade: A vulnerabilidade 0day usa múltiplos UAFs para causar confusão de tipos, obtém leitura e gravação de endereços arbitrários forjando um objeto de matriz e, por fim, consegue execução de código ao construir e liberar o objeto. Em vez das técnicas tradicionais ROP ou GodMod, usa Shellcode com layout de script para exploração estável.
tabela