请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
如题,求真相!360官方会有应急补丁修复吗?我慌得一批


新浪网和IT之家网均有报道:
金山毒霸与360安全卫士被曝存在内核驱动高危漏洞‌,可能被攻击者利用以完全控制系统。
据安全研究人员 Patrick Saif(@weezerOSINT)于2026年4月13日在X平台披露,两款主流杀毒软件的内核驱动被发现存在严重安全缺陷:
金山毒霸‌的 kdhacker64_ev.sys 驱动在处理用户输入时,分配的缓冲区大小仅为实际所需的一半,导致 ‌512字节的内核池溢出‌。该驱动具备有效的EV签名,攻击者可借此绕过系统校验,实现对设备的完全控制。
360安全卫士‌的 DsArk64.sys 驱动允许通过IOCTL接口传入进程ID,并在Ring 0层级调用 ZwTerminateProcess 强制终止任意进程,甚至能绕过PPL(受保护进程)机制。更严重的是,其内核读写功能使用的AES-128-CBC解密密钥被‌硬编码在二进制文件的.data段中‌,且所有版本共用同一密钥,极大降低了攻击门槛。
由于涉事驱动均通过了WHQL或EV官方签名认证,攻击者无需在目标机器安装软件即可加载恶意载荷,攻击门槛极低。目前这两个漏洞已被提交至LOLDrivers数据库,但尚未分配CVE编号,也未被列入HVCI屏蔽名单。

相关网页链接:IT之家 、 新浪
https://www.ithome.com/0/938/777.htm
https://finance.sina.com.cn/tech ... humshk4186076.shtml



共 1 个关于金山毒霸、360 安全卫士被曝存在内核驱动高危漏洞(2026年04月14日)的回复 最后回复于 2026-4-15 21:38

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2026-4-15 21:38 | 只看该作者 | 私信

IP属地: 北京市

您好,经核实,相关报道引用的技术分析与事实不符。360安全卫士不存在其所称的漏洞,请大家放心使用。报道中提到的驱动功能,是用于查杀顽固病毒木马的手段,这个功能只有具有管理员权限且有360签名的进程才能使用,所谓“可被利用窃取凭据”的说法纯属臆测,与实际情况完全不符
丘比特的萌笑 LV4.上士 摘录卡饭论坛对于此问题的相关的回复,英文的。 The driver gates device access behind a custom Authenticode signing check that validates the calling process's on-disk PE signature against Qihoo root certificates. This check is fully bypassed via process hollowing into any Qihoo- 
2026-4-16 14:27回复

IP属地: 上海市

您需要登录后才可以回帖 登录 | 注册

本版积分规则

丘比特的萌笑 LV4.上士

粉丝:2 关注:0 积分:350

精华:0 金币:534 经验:344

IP属地: 北京市

最后登录时间:2026-4-17

私信 加好友

最新活动

【官方公告】360安全龙虾已入驻360社区

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360粉丝团助手有超多福利等你来哦

      快速回复 返回顶部 返回列表