金山毒霸、360 安全卫士被曝存在内核驱动高危漏洞
金山毒霸、360安全卫士曝内核驱动高危漏洞,可致系统完全控制、绕过PPL机制,攻击者无需安装即可加载恶意载荷。立即了解详情!
4 月 14 日消息,安全研究人员 Patrick Saif(@weezerOSINT)昨日(4 月 13 日)在 X 平台发布推文,披露金山毒霸与 360 安全卫士两款主流杀毒软件的内核驱动存在高危漏洞。

金山毒霸的 kdhacker64_ev.sys 驱动在处理用户输入后,分配的缓冲区大小仅为所需的一半,导致 1160 字节数据写入 584 字节空间,直接引发 512 字节的内核池溢出。该驱动拥有有效的 EV 签名,攻击者可利用此漏洞完全控制系统。

360 安全卫士的 DsArk64.sys 驱动允许通过 IOCTL 接口传入 4 字节进程 ID,并在 Ring 0 层级调用 ZwTerminateProcess 强制终止任意进程,甚至能绕过 PPL(受保护进程)机制。

更严重的是,其内核读写功能使用 AES-128-CBC 算法,让解密密钥硬编码在二进制文件的.data 段中,且所有版本使用同一密钥,且该驱动通过了 WHQL 签名认证。
目前两个漏洞已提交至 LOLDrivers 数据库,均未获 CVE 编号且不在 HVCI 屏蔽名单中。攻击者利用这些漏洞可从普通用户提权至 SYSTEM,绕过 KASLR 并窃取内核凭据,甚至修改内核回调表隐藏恶意行为。鉴于涉事驱动具备 EV 或 WHQL 签名,攻击者无需在目标机器安装软件即可加载恶意载荷。

附上参考地址
@weezerOSINT的X 推文
Vulnerable Driver: kdhacker64_ev.sys (Kingsoft AntiVirus)
Add DsArk64.sys / DsArk.sys -- Qihoo 360 Total Security -- Kernel Process Kill, Kernel R/W (WHQL signed)
- Linux再现重磅漏洞!发行版近乎全沦陷:一行代码秒提权 目前零补丁 2026-05-08
- Dirty Frag 漏洞链曝光:几乎影响所有主流 Linux 发行版,可提权至 root 2026-05-08
- Linux 内核潜伏 9 年漏洞披露:732 字节脚本攻破 Ubuntu 等发行版,提权至 root 最高权限 2026-04-30
- 装机必备的GPU-Z出事了!曝出严重安全漏洞:黑客可获取系统最高权限 2026-04-20
- IT早报 0415:“120W 是商标”充电头功率虚标引热议;交管部门称新能源车牌绿变白“做旧褪色”涉违法;金山毒霸、360 安全卫士被曝内核驱动高危漏洞... 2026-04-15
- 1图个好回忆:21年来数值零膨胀?网游史上最叛逆的尝试,差点把魔兽拉下马!
- 2适合新人和回归玩家!韩国MMO《黑色契约 RED》新服开放
- 3钓鱼执法?2亿成本的游戏大作被泄露,倒霉玩家喜提9999年封禁
- 4流水看天美,口碑看魔方?鹅厂四大工作室,究竟谁是爆款之王
- 51亿人民币烧十年?为啥2A的《昭和米国物语》,工期远超3A?
- 629岁性感超模身材太火辣!走红毯前把裙子撑爆了
- 7韩国MMORPG《缔造者:放逐之境》今日开启事前预约
- 8韩援Yasal超美新照!肉腿腹肌大胸三路齐发看不够!
- 9成人手游《星陨计划》全新版本更新,联动活动还有限定团员!
- 10《剑灵:革命》26日大更新:引擎升级 新增职业

