近日,搜狗浏览器“漏洞门”事件又有最新进展,在包括趋势科技、G Data、麦克沃德等多家安全厂商专门针对搜狗漏洞发出警报后,12月6日,国内最大的互联网安全机构360也对搜狗浏览器3.1以下版本存在的0ady漏洞发布安全播报,同时鉴于漏洞的严重性,360表示已经告知搜狗公司并上报国家漏洞库。
此前,有WEB安全工程师秦先生表示,搜狗浏览器还在使用1年多以前的Chrome浏览器内核,其中大量漏洞已经被外界公开,如果搜狗迟迟不升级内核,安全性还不如打好补丁的IE6。他表示:“此前熊猫烧香、机器狗等恶性木马都曾利用IE6浏览器漏洞感染系统,搜狗浏览器比IE6安全性更差,同样防不住机器狗。”
360安全中心工程师的分析也证明了这一点:“搜狗浏览器漏洞是一个威胁程度较高的‘数据溢出漏洞’,由于搜狗浏览器使用了老版本Chromium浏览器内核,同时却没有开启沙箱、DEP(数据执行保护)、ASLR(地址随机化保护)等安全防护措施,导致其相比其它Chromium内核浏览器更易被黑客攻破。”
(责任编辑:)