注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 资讯动态 >> Windows正文

微软承认Windows存在提升权限安全漏洞

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-4-24 10:42:30 【 】 【加入收藏

    微软承认Windows存在一个提升权限安全漏洞

    微软发布安全警告称,其大多数版本的Windows存在一个安全漏洞。但是,微软没有许诺要修复这个安全漏洞,也没有说它是否要修复这个安全漏洞和什么时候发布一个补丁。微软在三个星期前还拒绝承认这个问题是一个安全漏洞。

  微软在安全公告中把这个安全漏洞归类为提升权限的安全漏洞。利用这个安全漏洞能够给攻击者访问被攻破的计算机的更大的权限。这个安全漏洞影响到Windows XP专业版SP2和所有版本的Windows Server 2003、Windows Vista和最新的Windows Server 2008。

  微软称,虽然这个安全漏洞存在于Windows操作系统中,但是,攻击者能够通过在微软Web服务器“互联网信息服务”上运行的客户Web应用程序来利用这个安全漏洞。通过SQL服务器也能够利用这个安全漏洞。

  nCircle网络安全公司安全运营经理Andrew Storms说,Web应用程序以较低的权限运行。利用这个安全漏洞能够把这个权限提升到本地系统账户的权限,离管理员权限不远了。你能够使用本地系统账户做很多事情。

  阿根廷的一位研究人员和安全顾问Cesar Cerrudo几个星期前说,他要在即将召开的一个会议上披露一个Windows安全漏洞。Cerrudo在3月末说,这个安全漏洞能够绕过包括Windows Server 2008在内的最新版本的Windows操作系统的安全措施。

  Cerrudo说,通过互联网信息服务可以实施这个攻击。通过在NetworkService(网络服务)、LocalService(本地服务)和LocalSystem(本地系统)等不同的账户下运行Web应用程序能够缓解这个风险。

  微软安全反应中心发言人Bill Sick当时说,Cerrudo披露的信息是一个软件设计瑕疵,不是真正的安全漏洞。他还不重视这个安全漏洞,说Cerrudo的演示没有说明攻击者能够获得访问这些可信赖的账户的方法。

  Cerrudo在阿联酋迪拜举行的“HITBSecConf2008”会议上演示了这个安全漏洞之后,微软承认了这个安全漏洞并且向用户发布了安全警告。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     Windows 2003服务器管理技巧
     用户对Vista SP1需求导致XP SP3推迟发布
     微软确认:4月29日提供XP SP3下载
     微软官方确定Windows XP SP3发布日期
     微软CEO鲍尔默称Vista还有待改进
     Vista反而适合Mac机 性能明显优于PC机
     微软承认Windows存在提升权限安全漏洞
     关于Windows XP结束生命周期若干问答
     Windows XP SP3正式版详细发布进程
     微软官方表示64位Windows Vista更安全
    最 新 推 荐
     用户对Vista SP1需求导致XP SP3推迟发布
     微软确认:4月29日提供XP SP3下载
     微软官方确定Windows XP SP3发布日期
     微软CEO鲍尔默称Vista还有待改进
     Vista反而适合Mac机 性能明显优于PC机
     微软承认Windows存在提升权限安全漏洞
     关于Windows XP结束生命周期若干问答
     Windows XP SP3正式版详细发布进程
     微软官方表示64位Windows Vista更安全
     传微软将在4月21日发布Windows XP SP3
    相 关 文 章

    微软确认:4月29日提供XP SP3下载
    微软官方确定Windows XP SP3发布日期
    微软CEO鲍尔默称Vista还有待改进
    微软官方表示64位Windows Vista更安全
    传微软将在4月21日发布Windows XP SP3
    微软发布IE8 Beta1简体中文及德文版
    微软启动MCSE2008全新认证科目
    微软下周将发布XP SP3 开机仅需35秒
    微软确定6月底停止销售Windows XP
    微软指南:Windows Vista SP1 的内容

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用