开元周游
德国频道
查看: 760|回复: 1
打印 上一主题 下一主题

Google安全人员曝光暗藏17年Windows漏洞

[复制链接]
跳转到指定楼层
1#
发表于 21.1.2010 16:22:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

根据Google信息安全工程师Tavis Ormandy公布的报告,从1993年7月27日Windows NT 3.1发布以来,所有32位Windows系统都存在一个权限提升安全漏洞。微软也在今日发布的安全公告KB979682中确认了此事,不过表示包括Windows Server 2008 R2在内的64位Windows核心版本不受此漏洞影响。

  微软在公告中指出,这个存在于Windows核心中的漏洞会引发权限提升,不过目前还没有发现有用户受此漏洞影响。受此权限提升漏洞影响的系统包括:Windows 2000 SP4、Windows XP SP2/SP3、Windows Server 2003 SP2、Windows Vista、Windows Vista SP1/SP2、32位Windows Server 2008、32位Windows Server 2008 SP2、32位Windows 7。

  值得庆幸的是,这个漏洞存在于一个并不常用的应用程序中,而是存在于用来支持16位应用程序的虚拟DOS机(VDM)中。未具权限的16位程序可以操纵各进程的内核堆栈,可能会导致攻击者以较高权限执行代码,黑客可以以系统最高权限打开命令提示符。

  Google信息安全工程师Tavis Ormandy表示,2009年6月12日他将此漏洞报告给了微软,十天后微软表示收到了报告,但是直到今日也没有解决该问题。尽管微软没有发布相关补丁,Ormandy还是决定将此公布出来,他认为解决这个问题十分简单:禁用MS-DOS系统就可以了。


2#
发表于 22.1.2010 15:16:54 | 只看该作者
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

站点信息

站点统计| 举报| Archiver| 手机版| 小黑屋

Powered by Discuz! X3.2 © 2001-2014 Comsenz Inc.

GMT+1, 27.11.2024 04:32

关于我们|Apps

() 开元网

快速回复 返回顶部 返回列表