北京时间4月15日凌晨,微软全球发布了8款最新安全补丁,共修复了23个系统漏洞。360安全中心第一时间为全体360用户提供了这8款漏洞补丁的下载。之后360安全中心陆续接到大量用户的投诉和反馈,称刚刚下载的微软漏洞补丁KB956572被瑞星杀毒软件拦截,无法予以安装,甚至有用户误以为360提供的该补丁是病毒。 经360安全中心验证,无论用户是通过Windows自动更新安装,还是通过360安全卫士等第三方工具下载KB956572补丁,瑞星杀毒软件的确都会进行拦截,从而导致该补丁安装失败。事故原因正在调查中,初步分析有可能是瑞星将补丁安装过程中的更新系统设置误判为安全威胁,且默认为“阻止该程序访问”,从而造成该补丁安装异常。 根据微软官方公告,KB956572安全补丁的级别为“重要”,主要用于修复已存在的一个安全漏洞(MS09012)。攻击者可能会利用该漏洞进行危及系统安全的操作并获取对该系统的控制权。需要澄清的是:该补丁由微软官方发布,目前也未发现有其它杀毒软件拦截,因而事故原因显然与360无关。 另外,由于KB956572补丁的安装和卸载均被瑞星拦截,结果会导致该补丁的安装被挂起,一旦系统自动重启后,无论是Windows系统自动更新,还是使用除360安全卫士之外的第三方工具,均无法再继续安装其他更新漏洞补丁。 因此,360工程师建议打不上该补丁的用户,可以先临时关闭瑞星杀毒的监控与防火墙功能,以便能尽快安装该补丁;等该补丁安装上后,可以再打开瑞星杀毒继续使用。
标签:KB956572,修复