Google安全人员曝光暗藏17年的Windows漏洞
根据Google信息安全工程师Tavis Ormandy公布的报告,从1993年7月27日Windows NT 3.1发布以来,所有32位Windows系统都存在一个权限提升安全漏洞。微软也在今日发布的安全公告KB979682中确认了此事,不过表示包括Windows Server 2008 R2在内的64位Windows核心版本不受此漏洞影响。
微软在公告中指出,这个存在于Windows核心中的漏洞会引发权限提升,不过目前还没有发现有用户受此漏洞影响。受此权限提升漏洞影响的系统包括:Windows 2000 SP4、Windows XP SP2/SP3、Windows Server 2003 SP2、Windows Vista、Windows Vista SP1/SP2、32位Windows Server 2008、32位Windows Server 2008 SP2、32位Windows 7。
值得庆幸的是,这个漏洞存在于一个并不常用的应用程序中,而是存在于用来支持16位应用程序的虚拟Dos机(VDM)中。未具权限的16位程序可以操纵各进程的内核堆栈,可能会导致攻击者以较高权限执行代码,黑客可以以系统最高权限打开命令提示符。
Google信息安全工程师Tavis Ormandy表示,2009年6月12日他将此漏洞报告给了微软,十天后微软表示收到了报告,但是直到今日也没有解决该问题。尽管微软没有发布相关补丁,Ormandy还是决定将此公布出来,他认为解决这个问题十分简单:禁用MS-DOS系统就可以了。
相关文章:
1. Unix操作系统网络相关的两个安全问题2. 怎么让Win8系统按F8直接进入安全模式?3. Win10电脑怎么进入安全模式 电脑开机的时候怎么进入安全模式4. Win10/Win7 SP1推送新正式版:增强安全性和稳定性5. 全面了解Windows操作系统安全模式6. 通过修改注册表来提高系统的稳定安全让计算机坚强起来7. Win7纯净版浏览器安全级别无法更改如何解决?8. 苹果 macOS 13.2 RC 预览版发布:Apple ID 引入物理安全密钥9. Win10的windows安全中心怎么关闭?安全中心关闭的方法10. Win11安全启动状态怎么开启?Win11安全启动状态开启方法

网公网安备