CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > Windows安全

Vista漏洞是场虚惊

作者: sina,  出处:sina, 责任编辑: Megarose, 
2007-01-23 11:03
  “这个问题不是一个操作系统的漏洞。”微软昨天回应了某安全专家自称发现的“Vista重大漏洞”。至此,Vista以“一场虚惊”度过其发布前的又一道坎。

  昨天,国内知名信息安全专家刘旭公布了自称发现的“Vista重大漏洞”。主要指:微软在Vista中引进的UAC(用户账户控制)新技术,出现了重大安全隐患,存在可仿冒“访问令牌”的漏洞。利用该漏洞,当用户以管理、一般用户登录系统时,恶意程序可通过伪造的访问令牌替换系统生成的令牌,将用户的权限自动提升为具有绝对控制权的超级管理员权限,从而完全绕过了UAC,使UAC形同虚设。这时的Vista就同Windows XP一样,用户面临了易遭受病毒、黑客攻击的风险。

  对此,微软表示,已与相关公司进行了沟通。“首先,该问题需要用户可以物理接触到安装Vista系统的机器,并以系统管理员的身份本地登录,还要安装一个恶意软件来篡改Vista系统,这样当使用者以普通用户身份登录后,可以拥有系统管理员的权限。”

  微软中国相关负责人称,业界对系统漏洞的普遍理解是,如果在普通用户权限下能够安装软件来篡改系统,使得普通用户获得系统管理员的权限,将说明存在系统漏洞,“而演示并没有表明可以这样,因此,这个问题不是一个操作系统的漏洞。”

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i