| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  Vista发现提升权限漏洞 微软否认是安全漏洞          【字体:
Vista发现提升权限漏洞 微软否认是安全漏洞
作者:天虹    文章来源:网络    点击数:    更新时间:2007-3-6    

一家安全公司发现了直接影响Windows Vista的第一批安全漏洞之一。这家安全公司称,这个安全漏洞能够提升本地用户的权限。
据csoonline.com网站报道,这个安全漏洞涉及到微软与Windows Vista一起推出的管理用户安全级别的系统“用户账户控制”(UAC)组件。UAC旨在通过给予普通用户有限的权限来限制蠕虫引起了大规模攻击。这也是其它操作系统常用的做法。

据安全公司eEye称,与远程安全漏洞结合使用,这个新发现的安全漏洞能够使UAC失效,把普通用户的权限提高到系统级访问的水平。

eEye在其网站上指出,Windows Vista中存在的一个安全漏洞能够把本地权限提升为系统权限。这家安全公司据说在1月19日向微软报告了这个安全漏洞并且计划在微软发布补丁之后披露这个安全漏洞的细节。

据eEye创始人Marc Maiffret说,这个安全漏洞与缓存溢出安全漏洞类似。

微软在声明中称,它已经知道了这个安全漏洞的报告并且正在进行调查。微软不知道任何对这个报告的公开讨论。

UAC是Vista安全系统中最明显的一个变化。一些人批评这个功能太冒昧了。同时,一些安全研究人员已经在开始找这个系统的漏洞。

微软最近明确表示,它认为UAC不是一项安全功能,因为它为了使用方便故意留下了一些漏洞。微软称,这就意味着UAC中的瑕疵并不是安全漏洞。

文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    微软终于让步 Vista SP1支持
    Windows Vista对付ARP病毒有
    Thomson SpeedTouch 2030 SI
    HP-UX get_system_info的工具
    Asterisk 畸形 MIME 数据时有
    Grandstream GXV-3000 电话远
    Cisco 7940 Phone SIP 消息远
    Sun Solaris ATA 磁盘驱动IO
    真正的IIS永远的后门解密
    Windows平台的Cisco VPN 客户
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.