电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

微軟回應Windows Vista系統漏洞事件

瀏覽:10日期:2023-08-11 09:13:00

我們于2007年1月12日收到了來自東方微點公司的電子郵件,并隨即通過電子郵件進行了溝通。按照彼此的溝通, 該問題需要用戶可以物理接觸到安裝Vista系統的機器, 并以系統管理員的身份本地登陸,安裝一個惡意軟件來篡改Vista系統,這樣當使用者以普通用戶身份登陸后,他/她可以擁有系統管理員的權限。業界對系統漏洞的普遍理解是, 如果在普通用戶權限下能夠安裝軟件來篡改系統使得普通用戶獲得系統管理員的權限,將說明存在系統漏洞,而演示并沒有表明可以這樣,并且在和該公司的所有溝通過程也沒有表明可以從遠程來對系統進行攻擊,因此綜上所述, 這個問題不是一個操作系統的漏洞。

作為下一代操作系統,Windows Vista實現了技術與應用的創新,在安全可靠、簡單清晰、互聯互通,以及多媒體方面體現出了全新的構想.其中最為突出的一點就是Windows Vista在安全方面的改進。在Windows Vista設計和開發的過程中,微軟采用了全面改進安全的方法,使其成為微軟實現其打造“可信賴計算”理念的一個重要里程碑.用戶可以更好、更容易的保護個人電腦,免受病毒、蠕蟲或間諜軟件的攻擊, 通過Windows Vista享受到更加完備、更加安全的上網體驗。

在Windows Vista的開發過程中,安全被提到了一個前所未有的重視高度.但是軟件產品的特點決定了軟件產品的安全性不能達到百分之百。即使再安全的操作系統,安全問題也會一直存在,黑客和病毒將會不斷地對系統進行攻擊,這也是為什么微軟加大安全力度,保護用戶免受惡意軟件的侵襲.同時,微軟也希望業界伙伴和其他相關人士能夠與微軟公司一道,采取負責任的步驟和態度,共同保護用戶免受侵襲。

作為微軟在中國的獨資子公司,微軟中國將一如既往地與國內業界合作伙伴一起,為中國用戶提供更加安全的計算環境而進行持續的努力。

事件起因:

1月22日消息,國內安全專家、北京東方微點信息技術有限責任公司總經理兼總工程師劉旭對外稱,微軟新推出的Vista操作系統存在可偽造用戶令牌(Access Token)的重大安全漏洞,利用該漏洞,惡意程序可將任意用戶的權限生成超級管理員(full administrator user)權限,進而使電腦更容易被遠程控制。

微軟Windows Vista操作系統漏洞被攻演示圖

通常情況下,操作系統一般將用戶分為一般用戶和管理員。在Windows操作系統下,當用戶需要運行程序或訪問資源時,系統首先會對用戶的訪問令牌找到用戶的權限信息。并對想要進行操作所需的權限和用戶的權限進行比較,如果權限足夠大,就可以進行相應的操作;如果權限不足,操作就會被禁止。Windows XP操作系統提供創建非管理員帳戶,但用戶使用起來非常不方便,因此,絕大多數用戶日常使用的是對計算機有絕對控制權的管理員帳戶。

在Windows Windows Vista操作系統下,為提高系統安全性,微軟推引入了一個用戶帳戶控制(User Account Control簡稱UAC)新技術,要求所有用戶在標準帳戶模式下運行程序和任務時會阻止未認證的程序安裝,并阻止標準用戶進行不當的系統設置改變。

劉旭介紹到,在Windows Vista操作系統下,Windows Vista存在可偽造的“訪問令牌”的重大安全漏洞。利用這個漏洞,當用戶以管理員(administrator user)、一般用戶(standard user)甚至是權限更低的訪客(guest user)用戶登錄系統時,惡意程序可通過偽造的超級管理員權限,即不論是什么類型的用戶,是本地登錄還是遠程登錄,都可以自動成為超級管理員,系統運行的認可一個程序都可以自動具有管理員權限,從而完全繞過了UAC,使UAC形同虛設,這時的Windows Vista操作系統就同XP一樣,用戶面臨著遭遇病毒肆虐、黑客攻擊的風險。

劉旭還表示,在號稱“安全性極高”的Windows Vista操作系統下,如果用戶不小心運行了網上下載的含有惡意代碼的程序,將會使用當前用戶具備了超級管理員權限,進而被黑客遠程控制用戶的機器。

據劉旭透露,東方微點在研發主動防御軟件時,發現了這個重大漏洞,并已向微軟提交了該漏洞被攻擊的詳細演示報告。

據悉,目前東方微點開發的軟件已具備了阻止惡意程序攻擊Windows Vista操作系統漏洞能力.

微軟方面則表示,“在Windows Windows Vista的開發過程中,安全被提到了一個前所未有的重視高度.但是軟件產品的特點決定了軟件產品的安全性不能達到百分之百.即使再安全的操作系統,安全問題也會一直存在,黑客和病毒將會不斷地對系統進行攻擊,這也是為什么微軟加大安全力度,保護用戶免受惡意軟件的侵襲.”截至發稿時,微軟并沒有就該重大漏洞進行正面回復.

標簽: Windows系統
主站蜘蛛池模板: 深圳高新投三江工业消防解决方案提供厂家_服务商_园区智慧消防_储能消防解决方案服务商_高新投三江 | 钢化玻璃膜|手机钢化膜|钢化膜厂家|手机保护膜-【东莞市大象电子科技有限公司】 | ET3000双钳形接地电阻测试仪_ZSR10A直流_SXJS-IV智能_SX-9000全自动油介质损耗测试仪-上海康登 | 液压油缸-液压缸厂家价格,液压站系统-山东国立液压制造有限公司 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 高精度电阻回路测试仪-回路直流电阻测试仪-武汉特高压电力科技有限公司 | SEO网站优化,关键词排名优化,苏州网站推广-江苏森歌网络 | 英超直播_英超免费在线高清直播_英超视频在线观看无插件-24直播网 | NMRV减速机|铝合金减速机|蜗轮蜗杆减速机|NMRV减速机厂家-东莞市台机减速机有限公司 | 洛阳防爆合格证办理-洛阳防爆认证机构-洛阳申请国家防爆合格证-洛阳本安防爆认证代办-洛阳沪南抚防爆电气技术服务有限公司 | 广州小程序开发_APP开发公司_分销商城系统定制_小跑科技 | 上海皓越真空设备有限公司官网-真空炉-真空热压烧结炉-sps放电等离子烧结炉 | 渣油泵,KCB齿轮泵,不锈钢齿轮泵,重油泵,煤焦油泵,泊头市泰邦泵阀制造有限公司 | 深圳希玛林顺潮眼科医院(官网)│深圳眼科医院│医保定点│香港希玛林顺潮眼科中心连锁品牌 | 高效节能电机_伺服主轴电机_铜转子电机_交流感应伺服电机_图片_型号_江苏智马科技有限公司 | 危废处理系统,水泥厂DCS集散控制系统,石灰窑设备自动化控制系统-淄博正展工控设备 | 专业深孔加工_东莞深孔钻加工_东莞深孔钻_东莞深孔加工_模具深孔钻加工厂-东莞市超耀实业有限公司 | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 阴离子聚丙烯酰胺价格_PAM_高分子聚丙烯酰胺厂家-河南泰航净水材料有限公司 | 123悬赏网_发布悬赏任务_广告任务平台 | 北京律师事务所_房屋拆迁律师_24小时免费法律咨询_云合专业律师网 | 在线悬浮物浓度计-多参数水质在线检测仪-上海沃懋仪表科技有限公司 | 二次元影像仪|二次元测量仪|拉力机|全自动影像测量仪厂家_苏州牧象仪器 | 信阳市建筑勘察设计研究院有限公司 | 电主轴-高速精密电主轴-高速电机厂家-瑞德沃斯品牌有限公司 | 连续油炸机,全自动油炸机,花生米油炸机-烟台茂源食品机械制造有限公司 | 爆破器材运输车|烟花爆竹运输车|1-9类危险品厢式运输车|湖北江南专用特种汽车有限公司 | 防伪溯源|防窜货|微信二维码营销|兆信_行业内领先的防伪防窜货数字化营销解决方案供应商 | 控显科技 - 工控一体机、工业显示器、工业平板电脑源头厂家 | 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 | 钢衬四氟管道_钢衬四氟直管_聚四氟乙烯衬里管件_聚四氟乙烯衬里管道-沧州汇霖管道科技有限公司 | 深圳公司注册-工商注册代理-注册公司流程和费用_护航财税 | 气动球阀_衬氟蝶阀_调节阀_电动截止阀_上海沃托阀门有限公司 | 企业微信scrm管理系统_客户关系管理平台_私域流量运营工具_CRM、ERP、OA软件-腾辉网络 | 电动葫芦|环链电动葫芦-北京凌鹰名优起重葫芦 | 工业PH计|工业ph酸度计|在线PH计价格-合肥卓尔仪器仪表有限公司 济南画室培训-美术高考培训-山东艺霖艺术培训画室 | 企典软件一站式企业管理平台,可私有、本地化部署!在线CRM客户关系管理系统|移动办公OA管理系统|HR人事管理系统|人力 | 菏泽商标注册_菏泽版权登记_商标申请代理_菏泽商标注册去哪里 | 仿清水混凝土_清水混凝土装修_施工_修饰_保护剂_修补_清水混凝土修复-德州忠岭建筑装饰工程 | 升降机-高空作业车租赁-蜘蛛车-曲臂式伸缩臂剪叉式液压升降平台-脚手架-【普雷斯特公司厂家】 | 超细粉碎机|超微气流磨|气流分级机|粉体改性设备|超微粉碎设备-山东埃尔派粉碎机厂家 | 水环真空泵厂家,2bv真空泵,2be真空泵-淄博真空设备厂 |