Google安全人員曝光暗藏17年的Windows漏洞
根據(jù)Google信息安全工程師Tavis Ormandy公布的報告,從1993年7月27日Windows NT 3.1發(fā)布以來,所有32位Windows系統(tǒng)都存在一個權(quán)限提升安全漏洞。微軟也在今日發(fā)布的安全公告KB979682中確認(rèn)了此事,不過表示包括Windows Server 2008 R2在內(nèi)的64位Windows核心版本不受此漏洞影響。
微軟在公告中指出,這個存在于Windows核心中的漏洞會引發(fā)權(quán)限提升,不過目前還沒有發(fā)現(xiàn)有用戶受此漏洞影響。受此權(quán)限提升漏洞影響的系統(tǒng)包括:Windows 2000 SP4、Windows XP SP2/SP3、Windows Server 2003 SP2、Windows Vista、Windows Vista SP1/SP2、32位Windows Server 2008、32位Windows Server 2008 SP2、32位Windows 7。
值得慶幸的是,這個漏洞存在于一個并不常用的應(yīng)用程序中,而是存在于用來支持16位應(yīng)用程序的虛擬Dos機(VDM)中。未具權(quán)限的16位程序可以操縱各進(jìn)程的內(nèi)核堆棧,可能會導(dǎo)致攻擊者以較高權(quán)限執(zhí)行代碼,黑客可以以系統(tǒng)最高權(quán)限打開命令提示符。
Google信息安全工程師Tavis Ormandy表示,2009年6月12日他將此漏洞報告給了微軟,十天后微軟表示收到了報告,但是直到今日也沒有解決該問題。盡管微軟沒有發(fā)布相關(guān)補丁,Ormandy還是決定將此公布出來,他認(rèn)為解決這個問題十分簡單:禁用MS-DOS系統(tǒng)就可以了。
相關(guān)文章:
1. Unix系統(tǒng)管理員安全手冊2. 確保Win 2003域上的DNS安全3. Win2000中如何讓FTP 服務(wù)器更安全4. Windows 2003中如何安全的釋放內(nèi)存5. mac安全模式怎么進(jìn)入? Mac系統(tǒng)進(jìn)入安全模式方法6. Win Vista用戶帳戶保護(hù)系統(tǒng)安全性被質(zhì)疑7. win7系統(tǒng)那些強大的安全功能,win7系統(tǒng)安全介紹8. Win10系統(tǒng)安全模式無法退出怎么辦?安全模式無法退出解決方法9. Win8.1系統(tǒng)IE瀏覽器提示加載項與增強安全功能不兼容的解決方法是什么?圖文教程分享10. Windows2000 系統(tǒng)內(nèi)置安全命令的威力(圖)
