倍可親

回復: 0
列印 上一主題 下一主題

微軟四個Windows爆出可供安裝Rootkit的漏洞

[複製鏈接]

1932

主題

2065

帖子

2007

積分

有過貢獻的斑竹

小留學生(一級)

Rank: 3Rank: 3

積分
2007
跳轉到指定樓層
樓主
迷死佛陀 發表於 2006-12-26 14:31 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
據國外媒體報道,日前,微軟公司坦承在四個版本的視窗操作系統的一個組件中存在一個漏洞,丹麥一家安全公司表示,他們發現黑客可以利用這個漏洞安裝升級攻擊許可權的Rootkit程序。

  微軟公司在安全博客中表示,這個漏洞發生在視窗操作系統的「客戶端伺服器運行時子系統(CSRSS)」組件中,這個組件主要負責啟動和關閉應用軟體。據微軟稱,網上已經出現了指導攻擊的概念性代碼。

  丹麥安全公司Secunia的首席技術官托馬斯·克里斯滕森表示,黑客可以利用這個漏洞安裝並運行程序,從而提升他們的系統許可權。通過這種所謂的Rootkit程序,黑客可以把自己的許可權從「用戶級」升級到系統管理員水平。

  克里斯滕森也指出,如果要利用這個漏洞,黑客必須能夠登錄系統,或者是擁有區域網的訪問許可權。出於這個先決條件,Secunia公司將這個漏洞評級為「次緊急」水平。

  這位技術專家表示,儘管這樣,這個漏洞對於廣大系統管理員來說,仍然是一個需要關注的漏洞。

  微軟在博客中也表示,迄今為止,他們還沒有聽說有黑客利用這個漏洞發動了攻擊,目前微軟的工程師正在加緊調查故障原因並開發安全補丁。

  微軟說,這個漏洞影響的四個操作系統包括Windows 2000 SP4、Windows Server SP1,Windows XP SP2和Vista。

  和傳統的「惡意程序」不同,Rootkit隱藏在系統內部,難於尋找,它可以掩蓋黑客的攻擊活動,提升攻擊許可權,目前已經成為安全公司關注的新「公敵」。

  來源: eNet矽谷動力
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-20 23:50

快速回復 返回頂部 返回列表