Vista再曝漏洞 微软没有任何表态

  作者:Amteam.org
2008/11/21 17:45:00
本文关键字: PM 理论探讨

  根据最新报道,一奥地利安全厂商Phion已经找到Vista中的又一漏洞——该漏洞可能允许未经授权的代码在PC上运行。

  该问题根源于负责内部设备通信的 Device IO Control。该安全厂商研究员找到了两种引起缓冲区溢出的方法,可以破坏操作系统的内核存储。

  一般来说,只有获取一定的访问权限,黑客才有可能利用相关的漏洞对系统进行攻击,但是,此次发现的漏洞允许黑客在没有任何管理权限的情况下触发缓冲区溢出。

  Phion的端点安全软件主管Thomas Unterleitner表示,该漏洞可能允许黑客安装一个恶意软件rootkit,目前计算机很难检测到rootkit,而且也很难对它进行删除。

  Phion在10月22日就已经把这个问题告诉给了微软,微软则表示,他们将在Vista的下一个服务包中发布一款补丁解决该问题。在上个月,微软刚刚发布了Vista SP2的一个测试版本,而正式版本将在明年6月份才发布。

  Unterleitner说,很多人都对这个漏洞感兴趣:“我们已经收到全球很多地方的请求,希望能提供该漏洞的详细资料。”

  截至目前,微软并没有对此发表任何评论。

  【推荐文章】:

  微软:ActiveX漏洞威胁Vista安全

  微软安全报告:Vista真的比XP安全

责编:
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map