设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
波兰女黑客抨击微软补洞太简单 影响磁盘软件运行
〖来源:硅谷动力 | 编辑:Cloudy | 浏览:人次〗

    今年八月份,一名波兰女黑客在黑帽大会上公开演示如何利用Vista的一个底层漏洞发起致命攻击,令微软公司颜面扫地。据国外媒体10月20日报道,在最新版的Vista中,微软公司封堵了这一漏洞。不过,这名女黑客表示,微软的补洞手法过于简单,将会影响另外一些系统软件的运行。

  这位波兰女黑客名叫乔安娜·鲁特克丝卡,效力于新加坡的安全公司Coseinc。在八月份的黑帽大会上,她披露了64位版Vista中存在的一个问题。据称,这个版本的Vista在阻止非签名驱动程序的机制上存在漏洞,可以让黑客安装恶意驱动。由于驱动程序涉及系统底层,漏洞将给用户带来严重威胁。

  在RC2版本的Vista中,鲁特克丝卡表示,这个漏洞已经不存在。不过,她发现,微软公司解决这个漏洞的办法太过于简单,即阻止了用户模式的应用程序的磁盘写权限。问题虽然解决,但是一些通过升级获得权限的应用软件也受到影响。这名女黑客表示,微软这一改动将给一些磁盘编辑软件以及数据恢复工具带来麻烦。未来,这些软件都需要另外获得签名的驱动程序才能实现功能。

  鲁特克丝卡还说,微软的办法并不是真正解决问题的办法。一名黑客仍然可以劫持合法的驱动程序,来实现攻击系统的目的。在Vista操作系统中,微软并没有机制来阻止黑客劫持驱动程序。

  对于鲁特克丝卡的表态,微软公司尚未作出回应。

  据鲁特克丝卡说,她曾经在黑帽大会上给微软公司提出了两项解决问题的建议,但是微软置若罔闻,而是采用了一种最简单直接的办法,没有考虑到给其他合法软件带来的问题。


录入时间:2006-10-24 08:40:34 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号