Windows被曝可绕UAC漏洞 微软调查称危险不大

作者:IT新闻网 来源:IT新闻网 2011-12-30 13:20:56 阅读 我要评论 直达商品

微软强调,黑客无法远程利用该缺陷远程攻击PC,因为利用该缺陷要求用户能访问PC。布赖恩特说,“发动攻击要求黑客已经能够在攻击目标上运行代码。仅利用该缺陷,黑客不能对PC发动攻击”。  精彩推荐

11月29日消息,据国外媒体报道,微软正在对有关Windows内核中存在一处缺陷的报告进行调查,但表示,这一缺陷的影响并不大,黑客需要利用另外一个缺陷才能发动远程攻击。

黑客可以利用该缺陷绕过Windows Vista和Windows 7的用户帐户控制(以下简称“UAC”)功能,一家安全公司称该缺陷为“恶梦”。UAC的目的是阻止恶意件“偷偷”安装在系统中,至少增加恶意件安装的难度。

微软安全响应中心经理杰瑞·布赖恩特(Jerry Bryant)在一封电子邮件中表示,“微软已经注意到有关Windows内核中可能存在一个权限提升缺陷的报告。我们将继续调查这一问题,完成调查后我们将采取恰当的措施。”

安全公司Sophos研究员切特·威斯尼斯基(Chet Wisniewski)上周四发表博客文章称,win32k.sys文件中的这一缺陷影响所有版本的Windows,其中包括XP、Vista、 Server 2003、Windows 7和Server 2008。

包括Sophos和Vupen在内的数家安全公司已经证实该缺陷,并表示公开流传的攻击代码能在Vista、Windows 7和Server 2008上运行。

但是微软强调,黑客无法远程利用该缺陷远程攻击PC,因为利用该缺陷要求用户能访问PC。布赖恩特说,“发动攻击要求黑客已经能够在攻击目标上运行代码。仅利用该缺陷,黑客不能对PC发动攻击”。

安全公司Prevx研究员马科·朱利安尼(Marco Giuliani)称,“该缺陷可能成为系统安全的一个恶梦,我们预计它很快会被广泛利用,黑客肯定不会错过这个机会。”

布赖恩特没有披露微软何时会修正这一缺陷。

 

进入论坛>>

  推荐阅读

  英特尔杨叙:不惧怕苹果 机会仍在芯片

“目前最炙手可热的iPad引发平板电脑热潮,这是否将对英特尔这类大芯片公司带来挑战?”“iPad出来了一年,为什么英特尔没有相应的产品出来?PC行业到底会走向何方?”11月26日,在五洲宾馆的媒体见面会上,作为世界>>>详细阅读


本文标题:Windows被曝可绕UAC漏洞 微软调查称危险不大

地址:http://www.lgo100.com/a/xie/20111230/191612.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度