• 強大的智慧修復

    一鍵完成系統高危漏洞修復,並自動完成修復補丁安裝

  • 免疫所有漏洞

    整合全部高危漏洞修復能力,一個工具即可修復所有漏洞

  • 安全專家護航

    安全專家提供技術支援

  • 大數據即時偵測

    依託 360 億級大數據,第一時間發現並發布解決方案

  • 遠端桌面漏洞

    2019/5/14

    • 危險級別: 高風險
    • 危險表現: 無需使用者授權即可植入惡意檔案,並讓電腦被完全控制。
    • 影響範圍: 大多數 Windows 作業系統
    • 官方介紹: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • 漏洞資訊: 俗稱 3389 服務的遠端桌面存在嚴重安全漏洞。該漏洞可在使用者授權前被利用,攻擊者成功利用後可在受害主機上安裝後門、查看和篡改隱私資料,並建立擁有完整權限的新帳戶。
  • ASUS 更新漏洞

    2019/3/26

    • 危險級別: 嚴重
    • 危險表現: 提供帶後門的軟體更新,使攻擊者能夠存取受感染電腦。
    • 影響範圍: 安裝 Live Update Utility 軟體的 ASUS 電腦使用者
    • 官方介紹: FAQ ASUS Live Update  
    • 漏洞資訊: 大多數 ASUS 電腦預裝 Live Update Utility,用於及時更新驅動程式、應用程式和 BIOS。Operation ShadowHammer 攻擊正是針對該軟體,利用漏洞向使用者推送帶後門的更新,從而非法存取和操控使用者電腦。
  • 勒索病毒漏洞

    2017/3/14

    • 危險級別: 嚴重
    • 危險表現: 感染 Cote 勒索病毒,檔案受損。
    • 影響範圍: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • 官方介紹: MS17-010  
    • 漏洞資訊: 多個 Windows SMB 遠端程式碼執行漏洞。當 Microsoft SMBv1 伺服器處理特定請求時,攻擊者可在目標系統執行程式碼。多數情況下,未經驗證的攻擊者可向目標 SMBv1 伺服器傳送特製封包來利用漏洞。
  • Meltdown 漏洞

    2018/1/3

    • 危險級別: 嚴重
    • 危險表現: CPU 記憶體資料洩露、裝置劫持和隱私洩露。
    • 影響範圍: 1995 年後的幾乎所有 Intel CPU(2013 年 Itanium 和 Atom 除外),以及包含 Cotex-A75 在內的少數 ARM 核心 CPU。
    • 漏洞資訊: 利用 Meltdown 漏洞,低權限使用者可以存取核心內容並取得本機作業系統底層資訊。
  • Ghost 漏洞

    2018/1/3

    • 危險級別: 嚴重
    • 危險表現: CPU 記憶體資料洩露、裝置劫持和隱私洩露。
    • 影響範圍: 約十種 ARM 核心 CPU,包括 Cotex-A48 和 Cotex-A9,幾乎影響所有 Apple 裝置。
    • 漏洞資訊: 使用者透過瀏覽器造訪包含 Spectre 惡意利用程式碼的網站時,帳戶、密碼、電子郵件等個人隱私資訊可能洩露;在雲端服務場景中,Spectre 可突破使用者隔離並竊取其他使用者資料。
  • Rift 漏洞

    2018/3/27

    • 危險級別: 高風險
    • 危險表現: CPU 記憶體資料洩露、裝置劫持和隱私洩露。
    • 影響範圍: Windows 7x64 和 Windows Server 2008 R2
    • 官方介紹: MS17-010  
    • 漏洞資訊: 2018 年 1 月和 2 月的 Windows 7x64 與 Windows Server 2008 R2 安全補丁被發現存在嚴重 TotalMeltdown 漏洞。補丁中 PML4 權限被錯誤設定為使用者級,導致任意使用者態進程都可對系統核心進行任意讀寫。
  • WinRAR 漏洞

    2019/2/21

    • 危險級別: 嚴重
    • 危險表現: 繞過系統權限、植入惡意檔案,並讓電腦被完全控制。
    • 影響範圍: 安裝 WinRAR 的電腦,涵蓋所有系統
    • 漏洞資訊: WinRAR 的 UNACEV2.dll 程式碼庫中發現嚴重安全漏洞。駭客可利用該漏洞繞過權限提示直接執行 WinRAR,並將惡意檔案放入 Windows 啟動目錄。使用者重啟後惡意檔案會自動執行,駭客即可完全控制受害者電腦,全球超過 5 億使用者受影響。
  • Double kill 漏洞

    2018/4/18

    • 危險級別: 高風險
    • 危險表現: 利用 0day 漏洞對 IE 核心瀏覽器和 Office 發起 APT 攻擊。
    • 影響範圍: 最新版 IE 瀏覽器以及使用 IE 核心的應用程式
    • 官方介紹: CVE-2018-8174  
    • 漏洞資訊: 該 0day 漏洞利用多個 UAF 完成型別混淆,透過偽造陣列物件實現任意位址讀寫,最終建構並釋放物件取得程式碼執行。程式碼執行不使用傳統 ROP 或 GodMod,而是透過腳本佈局 Shellcode 實現穩定利用。
目錄