收藏文章 楼主
Vista被曝数个严重安全漏洞 Microsoft面临信任危机
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
在12月15日,一名俄罗斯程序员在网上发帖说发现了Vista 的一个漏洞,此漏洞可以提高Vista 用户的权限。一周后,“硅谷”计算机安全公司表示,他们已经通知Microsoft,此漏洞确实存在,另外,这家公司还向Microsoft报告了5 个其它漏洞,其中包括一个存在于IE7 浏览器底层代码中的严重错误。

加州Determina 公司的官员认为,浏览器漏洞尤其令人棘手,因为网络用户有可能在访问存在陷阱的网站时感染到恶意软件病毒。攻击者由此可以将流氓软件注入Vista 电脑当中。

Determina 等公司专门专注于软件的技术细节,以及操作系统的漏洞。一旦这些公司发现Microsoft产品中的漏洞,他们就会向Microsoft报告。

而后Microsoft会公布相关的补丁。Microsoft已经可以让用户的电脑通过互联网自动升级这些补丁。

尽管Microsoft声称Vista 的可靠性大大提高,但很多行业专家却对此持观望态度。Microsoft上一个操作系统Windows XP经历了两个服务包版本才最终提高了系统的安全性,虽然如此,研究人员还是不断的发现Windows XP中存在的新漏洞。

上周五,Microsoft一名官员在其安全信息网站上表示,Microsoft正在“密切监视”俄罗斯网站上描述的漏洞。这一漏洞据说可以提高Vista 及其它Windows 版本中标准用户的权限,从而让其控制电脑的全部的操作。在Unix以及比较新的Windows 系统当中,用户是分等级的,要完全控制电脑,用户需要获得管理员权限。

Microsoft安全响应中心的业务经理Mike Reavey 说:“目前,我们尚未发现利用这一漏洞的攻击活动出现。我知道这一漏洞会影响Windows Vista ,但我仍然相信,Vista 是迄今为止最安全的平台。”

星期六,Microsoft的发言人Nicole Miller 表示,Microsoft也正在调查报告上来的浏览器漏洞问题,他说,尚未相关的攻击活动发生。

为了宣传Vista 是最安全的操作系统,Microsoft已经耗资数百万美元,Microsoft希望依靠Vista 来扭转攻击Windows 电脑的恶潮。

Vista 对Microsoft的声誉至关重要。尽管Microsoft开发Vista 耗时几乎达到了四年半,同时也动用了安全行业的最大心力,但来自有害电脑软件的威胁仍然在与日俱增。目前,计算机犯罪攻击各式各样,从窃取家用及企业电脑信息的软件到不断增长的僵尸电脑攻击商业互联网都有。

尽管明年1 月才上市的Vista 获得了广泛的测试,但它仍然要面临开放的互联网环境的挑战。

Determina 公司的一名副总裁Nand Mulchandani说:“我认为,用户不应该对Vista 感到放心。当软件厂商表示,它完全重写了程序代码,这并不意味着它比前代程序更安全。我预计,6 个月或者1 年以后,我们将见到很多的Vista 臭虫出现。”

Mulchandani 认为,发现的IE7 漏洞可以用来窃取密码,或者用来攻击其它电脑。

然而,IE7 当中具有一个先进的安全功能,这就是“沙盒”(sandbox)功能,即使恶意程序有能力破坏浏览器的运行,它还是可以将损害限制在一定的范围内。这一功能能够阻止黑客侵入Vista 操作系统的其它部分或者避免重写文件。

但是,Determina 公司的一名安全研究员Alexander Sotirov 表示,如果用户的权限升级,那么黑客完全可以绕开“沙盒”。如果这样,电脑文件就会被改写,系统也会永久的受到损害。他表示,这种攻击已经被证明是可行的。

Sotirov 说,他们已经通知了Microsoft其它四个漏洞的存在,其中包括一个仅仅发送一段恶意邮件即可反复使Microsoft Exchange邮件服务器程序瘫痪的漏洞。

上周,Trend Micro 公司的首席信息官表示,他已经发现,一个地下秘密计算机论坛上已经出现了叫卖Windows Vista 安全漏洞的帖子,一个售价5 万美元。周末,Trend Micro 公司的一名发言人说,公司尚未获得这种信息,同时也不确定其消息的权威性。

很多计算机安全公司表示,此类的地下市场相当的活跃,这可以让攻击者更容易通过互联网侵入Vista 系统。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:Vista被曝数个严重安全漏洞 Microsoft面临信任危机

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. SpaceX的星舰“第十次试飞”成功了
  2. 持中国大陆护照在申请美国签证的注意事项更新(2025年8月版本)
  3. 选择西雅图、圣地亚哥还是洛杉矶?全面对比“三城生活”
  4. 休斯顿机场“小黑屋内的铝箔纸”:中国留学生遭遇遣返的36小时煎熬
  5. iPhone 17系列新品、iPhone Air发布了!
  6. 华人留学生“索赔1亿美元控诉”大学期间的农药伤害
  7. 从美国回到中国的,基本都会被问及这些问题!
  8. YouTube“反诈频道”助力警方,破获6500万美元诈骗案!
  9. 马斯克“xAI”起诉前工程师“泄露机密”
  10. 美国市场的智能手机“印度制造”的份额激增
  11. 敌友即友?马斯克和扎克伯格开始接触,图谋合伙收购OpenAI?
  12. 川普家族竟然靠它狂揽45亿美金!操盘手是赵长鹏?
  13. 麦当劳CEO声称美国品牌的声誉在全球下滑
  14. 美国年轻人的“中国观”悄然转变
  15. 白宫开通了TikTok 账号,传播政策信息!
  16. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  17. 李开复:如果老板不AI,公司将会被AI淘汰!
  18. 中国留学生在入境美国时遭遇盘查,中方大使馆发布安全提醒!
  19. 植物油更健康?动物油脂摄入或将加速肿瘤生长
  20. 全美房地产市场在趋向中性,区域分化明显!
  21. 不输常春藤!盘点学费低、薪资高的25所美国公立大学
  22. 加州州长竟然模仿川普总统的风格发帖,粉丝数和支持率“都涨了”!
  23. 中国留学生在入境美国时遭遇驱逐,禁止五年内再入境!
  24. Niche发布2026全美最佳大学榜单 MIT重回榜首
  25. 从近期的中国留学生在美国入境的悲惨遭遇说起
  26. 华人科学家身陷“杀猪盘”,短短数月就被掏光250万美元积蓄!
  27. 美国“真放宽”了对中国留学生的入境政策?
  28. 川普总统的态度突变,暗示乌克兰应该反击俄罗斯本土?
  29. ICE抓捕的非法移民中,中国人数量激增?
  30. 美国签证新规“取消第三国面签”的选项了
  31. 先交押金!美国重启了“签证保证金”试点计划
  32. 启程回国:美元很香,但回家的路更香!
  33. 相差3米!星舰试飞“精准溅落”展现技术突破
  34. 2025年度的美国公立高中排名发布,咱只关注前三!
  35. 美国宣传制裁东南亚的19个电信诈骗网络实体
  36. 美国华裔二代坦言:中国发展现状,让父辈移民后悔了!

美国动态 美果搜索

Your IP: 216.73.216.36, 2025-09-16 07:41:37

Processed in 0.34026 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消