国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

Google安全人員曝光暗藏17年的Windows漏洞

瀏覽:3日期:2024-02-06 13:49:37

根據(jù)Google信息安全工程師Tavis Ormandy公布的報告,從1993年7月27日Windows NT 3.1發(fā)布以來,所有32位Windows系統(tǒng)都存在一個權限提升安全漏洞。微軟也在今日發(fā)布的安全公告KB979682中確認了此事,不過表示包括Windows Server 2008 R2在內的64位Windows核心版本不受此漏洞影響。

微軟在公告中指出,這個存在于Windows核心中的漏洞會引發(fā)權限提升,不過目前還沒有發(fā)現(xiàn)有用戶受此漏洞影響。受此權限提升漏洞影響的系統(tǒng)包括:Windows 2000 SP4、Windows XP SP2/SP3、Windows Server 2003 SP2、Windows Vista、Windows Vista SP1/SP2、32位Windows Server 2008、32位Windows Server 2008 SP2、32位Windows 7。

值得慶幸的是,這個漏洞存在于一個并不常用的應用程序中,而是存在于用來支持16位應用程序的虛擬Dos機(VDM)中。未具權限的16位程序可以操縱各進程的內核堆棧,可能會導致攻擊者以較高權限執(zhí)行代碼,黑客可以以系統(tǒng)最高權限打開命令提示符。

Google信息安全工程師Tavis Ormandy表示,2009年6月12日他將此漏洞報告給了微軟,十天后微軟表示收到了報告,但是直到今日也沒有解決該問題。盡管微軟沒有發(fā)布相關補丁,Ormandy還是決定將此公布出來,他認為解決這個問題十分簡單:禁用MS-DOS系統(tǒng)就可以了。

相關文章:
主站蜘蛛池模板: 宾阳县| 卓尼县| 四子王旗| 都兰县| 宜宾市| 青龙| 岑溪市| 新田县| 宁化县| 乌苏市| 额敏县| 凤山县| 漠河县| 秭归县| 承德市| 克拉玛依市| 榆中县| 松阳县| 文成县| 浦江县| 台湾省| 徐水县| 读书| 永吉县| 丰县| 古交市| 报价| 清原| 滕州市| 泽普县| 新丰县| 甘洛县| 涡阳县| 伊宁县| 永城市| 河西区| 唐山市| 武汉市| 义马市| 凤山县| 封丘县|