• Sửa chữa thông minh mạnh mẽ

    Sửa lỗ hổng hệ thống rủi ro cao chỉ với một cú nhấp và tự động hoàn tất cài đặt bản vá

  • Miễn nhiễm với mọi lỗ hổng

    Tích hợp mọi chức năng sửa lỗ hổng rủi ro cao; một công cụ có thể khắc phục tất cả

  • Được chuyên gia bảo mật hỗ trợ

    Các chuyên gia bảo mật cung cấp hỗ trợ kỹ thuật

  • Phát hiện Big Data theo thời gian thực

    Dựa vào Big Data của 360 để phát hiện và phát hành giải pháp sớm nhất

  • Lỗ hổng Remote Desktop

    2019/5/14

    • Mức độ nguy hiểm: rủi ro cao
    • Biểu hiện nguy hiểm: Tệp độc hại có thể được cài vào mà không cần người dùng cho phép, và máy tính có thể bị kiểm soát hoàn toàn.
    • Phạm vi ảnh hưởng: hầu hết các hệ điều hành Windows
    • Giới thiệu chính thức: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • Thông tin lỗ hổng: Remote Desktop, thường được gọi là dịch vụ 3389, có các lỗ hổng bảo mật nghiêm trọng. Vấn đề tiền xác thực này có thể bị khai thác mà không cần người dùng cho phép. Kẻ tấn công khai thác thành công có thể cài cửa hậu, xem hoặc chỉnh sửa dữ liệu riêng tư và tạo tài khoản mới với đầy đủ quyền người dùng.
  • Lỗ hổng cập nhật ASUS

    2019/3/26

    • Mức độ nguy hiểm: nghiêm trọng
    • Biểu hiện nguy hiểm: Một bản cập nhật phần mềm có cửa hậu cho phép kẻ tấn công truy cập vào máy tính bị nhiễm.
    • Phạm vi ảnh hưởng: người dùng máy tính ASUS có phần mềm Live Update Utility
    • Giới thiệu chính thức: FAQ ASUS Live Update  
    • Thông tin lỗ hổng: Hầu hết máy tính ASUS có sẵn Live Update Utility để cập nhật kịp thời driver, ứng dụng và BIOS. Operation ShadowHammer nhắm vào phần mềm này và lợi dụng lỗ hổng của nó để phát tán bản cập nhật có cửa hậu, cho phép truy cập trái phép và thao túng máy tính của người dùng.
  • Lỗ hổng ransomware

    2017/3/14

    • Mức độ nguy hiểm: nghiêm trọng
    • Biểu hiện nguy hiểm: Việc nhiễm ransomware Cote gây hư hỏng tệp.
    • Phạm vi ảnh hưởng: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • Giới thiệu chính thức: MS17-010  
    • Thông tin lỗ hổng: Có nhiều lỗ hổng thực thi mã từ xa trong Windows SMB khi Microsoft SMBv1 xử lý một số yêu cầu nhất định. Kẻ tấn công khai thác thành công các lỗ hổng này có thể thực thi mã trên hệ thống mục tiêu, thường bằng cách gửi các gói được thiết kế đặc biệt tới máy chủ SMBv1 mà không cần xác thực.
  • Lỗ hổng Meltdown

    2018/1/3

    • Mức độ nguy hiểm: nghiêm trọng
    • Biểu hiện nguy hiểm: Rò rỉ dữ liệu bộ nhớ CPU, chiếm quyền thiết bị và rò rỉ quyền riêng tư.
    • Phạm vi ảnh hưởng: Gần như tất cả CPU Intel sau năm 1995, ngoại trừ Itanium và Atom năm 2013, cùng một số CPU lõi ARM bao gồm Cotex-A75.
    • Thông tin lỗ hổng: Bằng cách khai thác Meltdown, người dùng có đặc quyền thấp có thể truy cập nội dung kernel và lấy thông tin nền tảng của hệ điều hành cục bộ.
  • Lỗ hổng Ghost

    2018/1/3

    • Mức độ nguy hiểm: nghiêm trọng
    • Biểu hiện nguy hiểm: Rò rỉ dữ liệu bộ nhớ CPU, chiếm quyền thiết bị và rò rỉ quyền riêng tư.
    • Phạm vi ảnh hưởng: Khoảng mười loại CPU lõi ARM bao gồm Cotex-A48 và Cotex-A9, ảnh hưởng đến gần như toàn bộ thiết bị Apple.
    • Thông tin lỗ hổng: Khi người dùng truy cập một trang web chứa khai thác độc hại Spectre bằng trình duyệt, thông tin riêng tư như tài khoản, mật khẩu và email có thể bị rò rỉ. Trong môi trường đám mây, Spectre có thể phá vỡ cách ly giữa người dùng và đánh cắp dữ liệu của người dùng khác.
  • Lỗ hổng Rift

    2018/3/27

    • Mức độ nguy hiểm: rủi ro cao
    • Biểu hiện nguy hiểm: Rò rỉ dữ liệu bộ nhớ CPU, chiếm quyền thiết bị và rò rỉ quyền riêng tư.
    • Phạm vi ảnh hưởng: Windows 7x64 và Windows Server 2008 R2
    • Giới thiệu chính thức: MS17-010  
    • Thông tin lỗ hổng: Các bản vá bảo mật Windows 7x64 và Windows Server 2008 R2 trong tháng 1 và tháng 2 năm 2018 được phát hiện có lỗ hổng TotalMeltdown nghiêm trọng. Quyền PML4 bị đặt sai ở cấp người dùng, cho phép các tiến trình chế độ người dùng đọc và ghi tùy ý vào kernel.
  • Lỗ hổng WinRAR

    2019/2/21

    • Mức độ nguy hiểm: nghiêm trọng
    • Biểu hiện nguy hiểm: Có thể vượt qua quyền hệ thống, cài tệp độc hại và kiểm soát hoàn toàn máy tính.
    • Phạm vi ảnh hưởng: máy tính đã cài WinRAR, bao gồm mọi hệ thống
    • Thông tin lỗ hổng: Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong nền tảng mã UNACEV2.dll của WinRAR. Kẻ tấn công có thể vượt qua lời nhắc quyền, chạy WinRAR trực tiếp và đặt tệp độc hại vào thư mục khởi động của Windows. Sau khi khởi động lại, mã độc tự động chạy và kẻ tấn công có thể kiểm soát hoàn toàn máy tính của nạn nhân; hơn 500 triệu người dùng trên toàn thế giới bị ảnh hưởng.
  • Lỗ hổng Double kill

    2018/4/18

    • Mức độ nguy hiểm: rủi ro cao
    • Biểu hiện nguy hiểm: Một lỗ hổng 0day được dùng để thực hiện tấn công APT nhằm vào trình duyệt dùng nhân IE và Office.
    • Phạm vi ảnh hưởng: phiên bản mới nhất của trình duyệt IE và các ứng dụng sử dụng nhân IE
    • Giới thiệu chính thức: CVE-2018-8174  
    • Thông tin lỗ hổng: Lỗ hổng 0day sử dụng nhiều UAF để gây nhầm lẫn kiểu, đạt khả năng đọc và ghi địa chỉ tùy ý bằng cách giả mạo một đối tượng mảng, rồi cuối cùng thực thi mã bằng cách xây dựng và giải phóng đối tượng. Thay vì dùng ROP hoặc GodMod truyền thống, nó sử dụng Shellcode bố cục script để khai thác ổn định.
bảng