暴風(fēng)官方:0day漏洞啟示 防患于未然
在第一時(shí)間處理了0day漏洞并完成軟件升級(jí)、發(fā)布安全補(bǔ)丁之后,暴風(fēng)官方表示,此次0day漏洞事件給了暴風(fēng)很好的提醒。
暴風(fēng)為了排除安全隱患,保證用戶安全使用,即時(shí)成立了安全小組,與各大安全廠商密切合作,排查程序中可能出現(xiàn)的安全隱患。
在昨天,暴風(fēng)安全小組在版本號(hào)為03.09.04.27的暴風(fēng)影音軟件中發(fā)現(xiàn)了一個(gè)可能成為新的0day漏洞的安全隱患,并且在第一時(shí)間完成技術(shù)處理,升級(jí)了暴風(fēng)影音軟件。
暴風(fēng)技術(shù)專(zhuān)家表示,雖然軟件漏洞是各大軟件普遍存在的,而且越知名的軟件因?yàn)檠芯康娜嗽蕉啵驮饺菀灼爻霭踩┒?,比如IE、QQ、迅雷都曾經(jīng)曝過(guò)0day漏洞。
但是越是知名的軟件,使用用戶就越多,所承擔(dān)的責(zé)任就越大。暴風(fēng)出現(xiàn)被利用的漏洞提醒了暴風(fēng)的技術(shù)人員,一方面要時(shí)刻準(zhǔn)備好對(duì)漏洞在第一時(shí)間處理,盡快推出安全補(bǔ)丁;另一方面也要防患于未然。盡力保護(hù)用戶在安全的環(huán)境下使用自己的軟件。
為了防患于未然,更好的保證用戶的安全使用,暴風(fēng)在0day漏洞被發(fā)現(xiàn)的第一時(shí)間,就成立了安全小組,與360安全衛(wèi)士、金山、瑞星等安全廠商合作,一方面迅速解決0day漏洞,另一方面,對(duì)所有程序代碼的排查,堵住有可能被利用的程序漏洞,保證用戶的安全使用。
對(duì)漏洞的及時(shí)處理已經(jīng)成為軟件廠商為用戶提供的重要服務(wù)內(nèi)容,快速、及時(shí)的處理漏洞,為用戶提供升級(jí),是暴風(fēng)影音在日常服務(wù)當(dāng)中非常重視的內(nèi)容。技術(shù)總監(jiān)黃森堂表示,目前暴風(fēng)影音的日常升級(jí)及時(shí)的為用戶提供新的視頻格式的支持和更多新功能服務(wù),平均每個(gè)月都會(huì)新增5-10個(gè)全新格式的支持。同時(shí),暴風(fēng)也會(huì)在安全廠商的合作下全面加強(qiáng)軟件安全性,定期排查安全隱患,讓用戶使用的暴風(fēng)影音更安全,更萬(wàn)能!