久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

Google安全人員曝光暗藏17年的Windows漏洞

瀏覽:31日期:2024-02-06 13:49:37

根據Google信息安全工程師Tavis Ormandy公布的報告,從1993年7月27日Windows NT 3.1發布以來,所有32位Windows系統都存在一個權限提升安全漏洞。微軟也在今日發布的安全公告KB979682中確認了此事,不過表示包括Windows Server 2008 R2在內的64位Windows核心版本不受此漏洞影響。

微軟在公告中指出,這個存在于Windows核心中的漏洞會引發權限提升,不過目前還沒有發現有用戶受此漏洞影響。受此權限提升漏洞影響的系統包括:Windows 2000 SP4、Windows XP SP2/SP3、Windows Server 2003 SP2、Windows Vista、Windows Vista SP1/SP2、32位Windows Server 2008、32位Windows Server 2008 SP2、32位Windows 7。

值得慶幸的是,這個漏洞存在于一個并不常用的應用程序中,而是存在于用來支持16位應用程序的虛擬Dos機(VDM)中。未具權限的16位程序可以操縱各進程的內核堆棧,可能會導致攻擊者以較高權限執行代碼,黑客可以以系統最高權限打開命令提示符。

Google信息安全工程師Tavis Ormandy表示,2009年6月12日他將此漏洞報告給了微軟,十天后微軟表示收到了報告,但是直到今日也沒有解決該問題。盡管微軟沒有發布相關補丁,Ormandy還是決定將此公布出來,他認為解決這個問題十分簡單:禁用MS-DOS系統就可以了。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 松潘县| 疏附县| 简阳市| 南城县| 抚松县| 内江市| 顺义区| 惠安县| 乡城县| 茶陵县| 会理县| 乌苏市| 梁平县| 沁阳市| 嘉善县| 文山县| 尤溪县| 拉孜县| 蒙山县| 河间市| 西华县| 榕江县| 城固县| 吉水县| 蓬溪县| 新巴尔虎左旗| 光泽县| 昆明市| 新津县| 仁怀市| 确山县| 长乐市| 仁寿县| 高要市| 石阡县| 松江区| 阿尔山市| 旅游| 图木舒克市| 皮山县| 黄梅县|