不锈钢螺旋输送机厂家
免费服务热线

Free service

hotline

010-00000000
不锈钢螺旋输送机厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

微软正调查Windows内核缺陷称危险不大新日

发布时间:2020-01-15 23:52:19 阅读: 来源:不锈钢螺旋输送机厂家

据国外媒体报道,微软正在对有关Windows内核中存在一处缺陷的报告进行调查,但表示,这一缺陷的影响并不大,黑客需要利用另外一个缺陷才能发动远程攻击。

黑客可以利用该缺陷绕过Windows Vista和Windows 7的用户帐户控制(以下简称“UAC”)功能,一家安全公司称该缺陷为“恶梦”。UAC的目的是阻止恶意件“偷偷”安装在系统中,至少增加恶意件安装的难度。

微软安全响应中心经理杰瑞·布赖恩特(Jerry Bryant)在一封电子邮件中表示,“微软已经注意到有关Windows内核中可能存在一个权限提升缺陷的报告。我们将继续调查这一问题,完成调查后我们将采取恰当的措施。”

安全公司Sophos研究员切特·威斯尼斯基(Chet Wisniewski)上周四发表博客文章称,win32k.sys文件中的这一缺陷影响所有版本的Windows,其中包括XP、Vista、Server 2003、Windows 7和Server 2008。

包括Sophos和Vupen在内的数家安全公司已经证实该缺陷,并表示公开流传的攻击代码能在Vista、Windows 7和Server 2008上运行。

但是微软强调,黑客无法远程利用该缺陷远程攻击PC,因为利用该缺陷要求用户能访问PC。布赖恩特说,“发动攻击要求黑客已经能够在攻击目标上运行代码。仅利用该缺陷,黑客不能对PC发动攻击”。

安全公司Prevx研究员马科·朱利安尼(Marco Giuliani)称,“该缺陷可能成为系统安全的一个恶梦,我们预计它很快会被广泛利用,黑客肯定不会错过这个机会。”

布赖恩特没有披露微软何时会修正这一缺陷。

医院预约挂号平台

什么是海外就医

在线医生电话