微軟被曝17歲“高齡”系統(tǒng)漏洞 ——中新網

亚洲一区精品动漫|亚洲日韩欧美综合中文字幕|久久久国产精品视频!|久久艹视频一区

<rp id="exnmd"><video id="exnmd"></video></rp>
<ol id="exnmd"><strong id="exnmd"><td id="exnmd"></td></strong></ol>
    • <address id="exnmd"></address>
      <rp id="exnmd"></rp>
      <u id="exnmd"><option id="exnmd"></option></u>
    • <cite id="exnmd"></cite>
      本頁位置: 首頁新聞中心IT新聞
        微軟被曝17歲“高齡”系統(tǒng)漏洞
      2010年01月25日 09:44 來源:北京日報 發(fā)表評論  【字體:↑大 ↓小

         “極光”IE漏洞引發(fā)的大規(guī)模攻擊剛開始,微軟Windows系統(tǒng)又曝出一個名為“本地提權”的高危漏洞。而這個高危漏洞竟已存在17年。360安全專家昨日警告說,針對這一漏洞的利用代碼已在網上流傳,很可能引發(fā)新一輪掛馬攻擊。

        據國外媒體報道,Windows“本地提權”漏洞是由谷歌工程師塔維斯(Tavis Ormandy)發(fā)現并披露的。該漏洞存在于Windows系統(tǒng)中DOS虛擬機部件,涉及Windows XP、Vista、Windows7、Server 2003以及Server 2008等主要操作系統(tǒng)的32位版本,而所有自1993年以來發(fā)布的32位版操作系統(tǒng)中均存在這一漏洞。換句話說,該漏洞已經存在了17年。

        塔維斯表示,去年6月就已將漏洞信息提交給微軟公司,但至今未看到微軟采取相應措施,于是就將這些信息公布于眾。鑒于該漏洞危害嚴重,他建議相關用戶關閉MSDOS及WOWEXEC子系統(tǒng)功能,就可免受此漏洞的影響。

        360安全專家驗證后發(fā)現,“本地提權”漏洞可使黑客實施網絡攻擊時獲得系統(tǒng)最高權限,從而取得對網站服務器的控制權。此外,黑客利用該漏洞能輕松突破國內網吧常用的驅動防火墻,并繞過絕大多數主動防御軟件,直接威脅到政府、企業(yè)、網吧以及個人電腦用戶的信息安全。

        “這個漏洞對網吧用戶的影響也是非常大的!360安全專家說,“國內網吧通常使用驅動防火墻防御‘機器狗’等木馬病毒,利用‘本地提權’漏洞的攻擊恰恰是驅動防火墻的克星,攻擊者可在最低權限直接攻破幾乎所有內核防御系統(tǒng),包括主動防御、驅動防火墻、自我保護等等。”

        此外,個人電腦同樣會受到“本地提權”漏洞的威脅。由于該漏洞可使黑客從最低權限直接攻擊到系統(tǒng)內核中,能輕松突破絕大多數殺毒軟件的主動防御功能,甚至繞過Vista/Win7系統(tǒng)的用戶權限控制。

        目前,微軟Windows“本地提權”0day漏洞補丁的推出時間還是個未知數。記者楊汛

        ----- IT新聞精選 -----
      商訊 >>
       
      直隸巴人的原貼:
      我國實施高溫補貼政策已有年頭了,但是多地標準已數年未漲,高溫津貼落實遭遇尷尬。
      ${視頻圖片2010}
      本網站所刊載信息,不代表中新社和中新網觀點。 刊用本網站稿件,務經書面授權。
      未經授權禁止轉載、摘編、復制及建立鏡像,違者將依法追究法律責任。
      [網上傳播視聽節(jié)目許可證(0106168)] [京ICP證040655號] [京公網安備:110102003042-1] [京ICP備05004340號-1] 總機:86-10-87826688

      Copyright ©1999-2025 chinanews.com. All Rights Reserved