设为首页 | 收藏本站
首页>东北IT网>业界动态>正文
微软证实Windows Vista确实存在安全漏洞
WWW.DBIT.CN 2006-12-23 20:29:52 热度:
 

  微软近日表示,丹麦安全公司Secunia指出的一个Windows安全漏洞确实存在,Vista也受影响,目前正对此进行调查。

  微软安全博客称,以csrss进程为攻击目标的“概念验证(proof-of-concept)码”已被公布。csrss即客户端/服务端运行时子系统(Client-Server Runtime Subsystem),该进程管理应用软件的启动和关闭。Secunia首席技术官托马斯·克里斯顿森(Thomas Kristensen)表示,某些用户在csrss中启动恶意代码后,可借此提高自己的管理权限,如从普通用户上升到管理员级别。

  克里斯顿森接着表示,实施攻击的前提是,用户应已经登录到某台机器或以其他方式取得了网络访问权。正因为如此,Secunia把该漏洞威胁级别定为“较小危急(less critical)”,即倒数第二的危害级别。但该漏洞仍有可能使攻击者在机器中放置rootkit工具,并消除该机器上的任何改动痕迹。

  微软表示,目前还没有接到利用上述漏洞实施攻击的报告,目前正就此开展调查;受影响的系统分别为Windows 2000 SP4、Windows Server SP1、Windows XP SP2和Vista。

 
上一篇:中国开通根域名镜像服务器中美博弈将升级
下一篇:手机电池通用标准有望明年推出
打印】【关闭
  相关文章:
·Vista激活代码存在漏洞 任何人都可·Vista三个版本支持期限由10年减少
·IBM计算机专家称Vista需要4GB内存·数款三星MP3播放器不能兼容Vista操
·微软Vista今起全球上市 称将令世人·关于Vista的版本:您只有一个选择
·微软正式宣布明年1月29日发布消费·Vista是Firefox的恶梦 尚有20个缺
·你还敢“裸奔”上网么? Vista漏洞·Windows Vista视图缩放技巧
·软发布Vista升级包 专门阻止“盗版·微软Vista将成为末代Windows?!
·流光溢彩!制作Vista风格强劲光束·国内首款支持微软VISTA的杀毒软件
·Vista再遭黑客戏弄 破解工具已可上·40%恶意软件继续骚扰Vista
选文推荐
网站推广  论坛宣传方法细化
如何提高网站的Google PR值
Web2.0怎样变成钱
当前web的设计趋势
个人站点提高访问量谋略
个人网站养家糊口不再是做梦
如何使你的网站受百度欢迎
网站设计和网站建设的65条原则
八种方法最短时间让人知道你的网
丁磊:未来他还要做什么?