• शक्तिशाली स्मार्ट मरम्मत

    एक क्लिक में सिस्टम की उच्च-जोखिम भेद्यता की मरम्मत पूरी करता है और मरम्मत पैच अपने-आप इंस्टॉल करता है

  • सभी भेद्यताओं से प्रतिरक्षा

    सभी उच्च-जोखिम भेद्यता मरम्मत कार्यों को एकीकृत करता है; एक टूल सभी भेद्यताओं को ठीक कर सकता है

  • सुरक्षा विशेषज्ञों का साथ

    सुरक्षा विशेषज्ञ तकनीकी सहायता प्रदान करते हैं

  • रीयल-टाइम बिग डेटा पहचान

    360 के बिग डेटा पर निर्भर होकर समाधानों को जल्द से जल्द खोजता और जारी करता है

  • रिमोट डेस्कटॉप भेद्यता

    2019/5/14

    • खतरे का स्तर: उच्च जोखिम
    • खतरे का प्रभाव: उपयोगकर्ता की अनुमति के बिना दुर्भावनापूर्ण फ़ाइलें डाली जा सकती हैं और कंप्यूटर पूरी तरह नियंत्रित किया जा सकता है।
    • प्रभाव का दायरा: अधिकांश Windows ऑपरेटिंग सिस्टम
    • आधिकारिक परिचय: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • भेद्यता जानकारी: रिमोट डेस्कटॉप, जिसे आम तौर पर 3389 सेवा कहा जाता है, में गंभीर सुरक्षा भेद्यताएँ हैं। इस प्रमाणीकरण-पूर्व समस्या का उपयोग उपयोगकर्ता की अनुमति के बिना किया जा सकता है। सफल हमलावर बैकडोर इंस्टॉल कर सकता है, निजी डेटा देख या बदल सकता है, और पूर्ण उपयोगकर्ता अधिकारों वाला नया खाता बना सकता है।
  • ASUS अपडेट भेद्यता

    2019/3/26

    • खतरे का स्तर: गंभीर
    • खतरे का प्रभाव: बैकडोर वाला सॉफ़्टवेयर अपडेट हमलावरों को संक्रमित कंप्यूटरों तक पहुँचने देता है।
    • प्रभाव का दायरा: Live Update Utility सॉफ़्टवेयर वाले ASUS कंप्यूटर उपयोगकर्ता
    • आधिकारिक परिचय: FAQ ASUS Live Update  
    • भेद्यता जानकारी: अधिकांश ASUS कंप्यूटरों में ड्राइवर, ऐप और BIOS अपडेट रखने के लिए Live Update Utility होता है। Operation ShadowHammer ने इसी सॉफ़्टवेयर को निशाना बनाया और इसकी कमियों का उपयोग करके बैकडोर वाले अपडेट भेजे, जिससे उपयोगकर्ताओं के कंप्यूटरों तक अवैध पहुँच और नियंत्रण संभव हुआ।
  • रैनसमवेयर भेद्यता

    2017/3/14

    • खतरे का स्तर: गंभीर
    • खतरे का प्रभाव: Cote रैनसमवेयर संक्रमण से फ़ाइलें क्षतिग्रस्त होती हैं।
    • प्रभाव का दायरा: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • आधिकारिक परिचय: MS17-010  
    • भेद्यता जानकारी: Microsoft SMBv1 द्वारा कुछ अनुरोधों को संसाधित करते समय Windows SMB में कई रिमोट कोड निष्पादन भेद्यताएँ मौजूद होती हैं। सफल हमलावर अक्सर प्रमाणीकरण के बिना SMBv1 सर्वर को विशेष रूप से तैयार पैकेट भेजकर लक्ष्य सिस्टम पर कोड चला सकता है।
  • Meltdown भेद्यता

    2018/1/3

    • खतरे का स्तर: गंभीर
    • खतरे का प्रभाव: CPU मेमोरी डेटा लीक, डिवाइस हाईजैकिंग और गोपनीयता लीक।
    • प्रभाव का दायरा: 1995 के बाद के लगभग सभी Intel CPU, 2013 के Itanium और Atom को छोड़कर, और Cotex-A75 सहित कुछ ARM core CPU।
    • भेद्यता जानकारी: Meltdown का उपयोग करके कम-विशेषाधिकार वाले उपयोगकर्ता कर्नेल सामग्री तक पहुँच सकते हैं और स्थानीय ऑपरेटिंग सिस्टम की आधारभूत जानकारी प्राप्त कर सकते हैं।
  • Ghost भेद्यता

    2018/1/3

    • खतरे का स्तर: गंभीर
    • खतरे का प्रभाव: CPU मेमोरी डेटा लीक, डिवाइस हाईजैकिंग और गोपनीयता लीक।
    • प्रभाव का दायरा: Cotex-A48 और Cotex-A9 सहित लगभग दस ARM core CPU, जो लगभग सभी Apple डिवाइस को प्रभावित करते हैं।
    • भेद्यता जानकारी: जब उपयोगकर्ता ब्राउज़र से Spectre के दुर्भावनापूर्ण एक्सप्लॉइट वाली वेबसाइट पर जाता है, तो खाता, पासवर्ड और ईमेल जैसी निजी जानकारी लीक हो सकती है। क्लाउड परिदृश्यों में Spectre उपयोगकर्ता आइसोलेशन तोड़कर अन्य उपयोगकर्ताओं का डेटा चुरा सकता है।
  • Rift भेद्यता

    2018/3/27

    • खतरे का स्तर: उच्च जोखिम
    • खतरे का प्रभाव: CPU मेमोरी डेटा लीक, डिवाइस हाईजैकिंग और गोपनीयता लीक।
    • प्रभाव का दायरा: Windows 7 x64 और Windows Server 2008 R2
    • आधिकारिक परिचय: MS17-010  
    • भेद्यता जानकारी: जनवरी और फरवरी 2018 के Windows 7 x64 और Windows Server 2008 R2 सुरक्षा पैच में गंभीर TotalMeltdown भेद्यता पाई गई। PML4 अनुमतियाँ गलत तरीके से यूज़र स्तर पर सेट थीं, जिससे यूज़र-मोड प्रोसेस कर्नेल में मनमाने ढंग से पढ़ और लिख सकते थे।
  • WinRAR भेद्यता

    2019/2/21

    • खतरे का स्तर: गंभीर
    • खतरे का प्रभाव: सिस्टम अनुमतियों को बायपास किया जा सकता है, दुर्भावनापूर्ण फ़ाइलें डाली जा सकती हैं और कंप्यूटर पूरी तरह नियंत्रित किया जा सकता है।
    • प्रभाव का दायरा: WinRAR इंस्टॉल किए गए कंप्यूटर, सभी सिस्टम शामिल
    • भेद्यता जानकारी: WinRAR के UNACEV2.dll कोड बेस में गंभीर सुरक्षा भेद्यता पाई गई। हमलावर अनुमति संकेतों को बायपास कर सकते हैं, WinRAR सीधे चला सकते हैं और दुर्भावनापूर्ण फ़ाइलों को Windows स्टार्टअप फ़ोल्डर में रख सकते हैं। रीबूट के बाद मैलवेयर अपने-आप चलता है और हमलावर पीड़ित के कंप्यूटर को पूरी तरह नियंत्रित कर सकते हैं; दुनिया भर में 500 मिलियन से अधिक उपयोगकर्ता प्रभावित हुए।
  • Double kill भेद्यता

    2018/4/18

    • खतरे का स्तर: उच्च जोखिम
    • खतरे का प्रभाव: IE-कर्नेल ब्राउज़रों और Office के विरुद्ध APT हमले करने के लिए 0day भेद्यता का उपयोग किया जाता है।
    • प्रभाव का दायरा: IE ब्राउज़र का नवीनतम संस्करण और IE कोर का उपयोग करने वाले एप्लिकेशन
    • आधिकारिक परिचय: CVE-2018-8174  
    • भेद्यता जानकारी: यह 0day भेद्यता टाइप कन्फ्यूज़न के लिए कई UAF का उपयोग करती है, ऐरे ऑब्जेक्ट फोर्ज करके मनमाने पते पर पढ़ने/लिखने की क्षमता हासिल करती है, और अंत में ऑब्जेक्ट कंस्ट्रक्ट व रिलीज़ करके कोड निष्पादन प्राप्त करती है। पारंपरिक ROP या GodMod के बजाय यह स्थिर एक्सप्लॉइटेशन के लिए script-layout Shellcode का उपयोग करती है।
तालिका