精品久久亚洲_69pao在线成人免费视频_黄色三级网络_亚洲国产精品激情在线观看

您的位置: 首頁 > 安全公告

微軟證實一個嚴重Windows漏洞已存在17年

安全公告 時間:2010-01-22 作者/發布人: 點擊:1543

1月22日消息,據國外媒體報道,微軟星期三晚上發布了關于上個星期事件的第二個安全公告。微軟警告用戶稱,在所有32位版Windows的內核中有一個存在了17年的安全漏洞。黑客利用這個安全漏洞能夠劫持用戶的PC。

這個存在于Windows DOS虛擬機(VDM)子系統中的安全漏洞是谷歌工程師Tavis Ormandy星期二在“全面披露”安全郵件列表中披露的。碰巧的是Ormandy因為報告微軟上個星期在例行性的補丁星期二修復的一個安全漏洞而受到了稱贊。

這個VDM子系統是在1993年發布Windows NT的時候增加到Windows中的。那是微軟的第一個完全32位的操作系統。VDM允許Windows NT和以后版本的Windows運行DOS和16位的Windows軟件。

微軟的安全公告明確說明了受到影響的軟件是包括Windows 7在內的所有的32位版Windows,并且告訴用戶如何關閉VDM作為一個繞過的措施。Windows的64位版本不會受到這個安全漏洞的攻擊。

這是微軟在七天之內發布的第二個安全公告。在谷歌稱它的計算機遭到中國黑客攻擊之后,微軟發布一個安全公告,警告用戶IE瀏覽器中存在一個嚴重的安全漏洞。微軟本周四晚些時候要修復這個安全漏洞。

微軟在第二個安全公告中說,成功地利用32位版Windows中的這個安全漏洞的攻擊者能夠以內核方式執行任意代碼。然后,攻擊者可以安裝軟件;查看、修改或者刪除文件;或者創建擁有全部用戶權限的新賬戶。

微軟安全反應中心的計劃經理Jerry Bryant說,微軟還沒有看到任何利用這個安全漏洞實施的實際攻擊,并且說如果黑客確實要利用這個安全漏洞,威脅也不大。他說,要利用這個安全漏洞,攻擊者必須已經擁有合法的登錄證書,能夠登錄到本地系統。這就意味攻擊者必須已經擁有這個系統的一個賬戶。

一般來說,微軟把這種提升權限的安全漏洞分類為“重要”等級的安全漏洞。這是微軟四個安全漏洞等級中的第二嚴重的等級。

谷歌的Ormandy說,這個安全漏洞可以追溯到將近17年前發布Windows NT 3.1的時候。從那以后,每一個版本的Windows都存在這個漏洞。他在7個月前已經向微軟報告了這個安全漏洞。

--------------------------全文完----------------------------
0% (0)
0% (0)
整站字母快速檢索: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 1 2 3 4 5 6 7 8 9 0

綜合報道 經濟形勢 勞動就業 政策法規 熱點推薦 創業新聞 創業指導 創業課堂 創業故事 大學生創業 | 裝修日記 | 學駕駛經歷 | 免費信息發布 | 網站地圖

地址:合肥市臨泉路香格里拉花園 郵箱:pc354@163.com QQ:55769640 | 皖ICP備06007228號 
版權所有:科杰服務(www.www.yeewaa.com) 建議使用IE7.0或以上版本,最少1280分辨率瀏覽本站,可獲得最佳瀏覽效果

飛到頂部