国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

Google安全人員曝光暗藏17年的Windows漏洞

瀏覽:28日期:2024-02-06 13:49:37

根據Google信息安全工程師Tavis Ormandy公布的報告,從1993年7月27日Windows NT 3.1發(fā)布以來,所有32位Windows系統(tǒng)都存在一個權限提升安全漏洞。微軟也在今日發(fā)布的安全公告KB979682中確認了此事,不過表示包括Windows Server 2008 R2在內的64位Windows核心版本不受此漏洞影響。

微軟在公告中指出,這個存在于Windows核心中的漏洞會引發(fā)權限提升,不過目前還沒有發(fā)現(xiàn)有用戶受此漏洞影響。受此權限提升漏洞影響的系統(tǒng)包括:Windows 2000 SP4、Windows XP SP2/SP3、Windows Server 2003 SP2、Windows Vista、Windows Vista SP1/SP2、32位Windows Server 2008、32位Windows Server 2008 SP2、32位Windows 7。

值得慶幸的是,這個漏洞存在于一個并不常用的應用程序中,而是存在于用來支持16位應用程序的虛擬Dos機(VDM)中。未具權限的16位程序可以操縱各進程的內核堆棧,可能會導致攻擊者以較高權限執(zhí)行代碼,黑客可以以系統(tǒng)最高權限打開命令提示符。

Google信息安全工程師Tavis Ormandy表示,2009年6月12日他將此漏洞報告給了微軟,十天后微軟表示收到了報告,但是直到今日也沒有解決該問題。盡管微軟沒有發(fā)布相關補丁,Ormandy還是決定將此公布出來,他認為解決這個問題十分簡單:禁用MS-DOS系統(tǒng)就可以了。

相關文章:
主站蜘蛛池模板: 辽阳县| 高要市| 双峰县| 咸阳市| 嘉禾县| 高雄县| 延津县| 上林县| 乐业县| 绵阳市| 修文县| 新丰县| 营山县| 日土县| 永新县| 霍城县| 福安市| 霞浦县| 竹山县| 萨迦县| 郎溪县| 沙雅县| 阿巴嘎旗| 茂名市| 遵义县| 南乐县| 苍溪县| 阿拉尔市| 苍溪县| 东宁县| 西安市| 新密市| 赣榆县| 镇原县| 枣庄市| 迭部县| 怀柔区| 满城县| 佛山市| 郴州市| 云梦县|