收藏文章 楼主
Vista中惊现多个缺陷 Microsoft遭遇信任危机
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
随着计算机安全研究人员和黑客开始在上个月发布的面向企业用户的Windows Vista操作系统中发现严重缺陷,Microsoft在Windows Vista操作系统质量方面遭遇了信任危机。

12月15日,一名俄罗斯程序员公布了一个缺陷,利用该缺陷,黑客能够在包括Vista在内的Microsoft所有“最近的”操作系统上提升其访问权限;上周末,硅谷一家计算机安全厂商声称,它已经向Microsoft通报了该缺陷,以及另外其它5个缺陷,其中包括IE 7中的一处严重缺陷。

该IE浏览器缺陷尤其危险,因为它意味着只要访问一个陷阱站点,用户的计算机就会感染恶意软件。据安全厂商Determina的官员称,这使得黑客可能在运行Vista的计算机中“注入”恶意软件。

尽管Microsoft声称Vista的可靠性已经得到了大幅度提高,许多业界人士仍然采取了观望态度。Windows XP通过二款“服务包”大幅度改进了安全性,但新的缺陷仍然“层出不穷”。

上周五,Microsoft的一名官员在公司的安全信息网站上发布公告称,Microsoft正在“密切监测”俄罗斯程序员公布的那个缺陷。它使Vista和其它版本Windows中标准用户帐户的权限能够得到提升,使之能够控制计算机的所有操作。在Unix和“现代的”Windows中,用户能够完成的功能都会受到限制,只有系统管理员帐户才能够获得系统的完整控制权。Microsoft安全响应中心的运营经理迈克说,目前,我们还没有发现与该缺陷相关的攻击活动。尽管我承认该缺陷影响Windows

Vista,但仍然坚信Windows Vista是我们有史以来最安全的操作系统。

在上周五发布的安全公告中,Secunia对该缺陷的评级是“不大危急”。上周六,Microsoft的一名女发言人米勒说,Microsoft还在对浏览器缺陷进行调查,还不知道有利用该缺陷的攻击出现。

Microsoft还花费数以百万美元计的资金,宣传“Vista是其有史以来最安全的操作系统”,它希望靠Vista一改Windows计算机遭受大量攻击的尴尬。Vista对Microsoft的声誉至关紧要。尽管Microsoft在4年多前就大力强调软件代码的安全性,计算机安全产业也为此进行了多方努力,由恶意软件造成的威胁却在不断增长。

尽管Vista得到了广泛测试,它现在面临着开放的互联网的挑战。Determina的副总裁南德说,我认为人们不能自满。厂商声称一种软件被完全重写时,并不意味着它更安全了。我预计,在未来6个月或1年内,我们将会发现许多Vista缺陷。

Determina官员表示,IE浏览器中的这个缺陷可能会造成机密信息被窃取或对其它计算机发动攻击的危害。但是,IE7在安全方面的一个主要进展是,一个软件“沙盒”能够限制恶意软件造成的损害,这一功能应当能够限制攻击者攻击Vista操作系统的其它部分或重写文件的能力。Determina的一名安全研究人员亚历山大说,但当与能够提升用户权限的缺陷结合使用时,IE

7浏览器缺陷就使黑客能够绕过“沙盒”。在这种情况下,黑客能够修改计算机上的文件,并在计算机中“注入”恶意代码。但他承认,这种类型的攻击还没有得到证明。

Determina的研究人员表示,他们还没有向Microsoft通报其它4个缺陷,其中包括一个使黑客通过发送恶意电子邮件就能够反复关闭Microsoft

Exchange电子邮件服务器的缺陷。

上周,安全厂商趋势的技术总监向数家IT新闻网站报料称,有人以5万美元的价格出售有关Windows Vista中安全缺陷的信息。趋势的一名发言人上周末说,趋势还没有获得这些信息,无法就这些信息的真实性发表评论。许多计算机安全厂商称,存在一个活跃的计算机安全信息地下交易市场。(刘彦青编译)
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:Vista中惊现多个缺陷 Microsoft遭遇信任危机

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. iPhone 17系列新品、iPhone Air发布了!
  2. 启程回国:美元很香,但回家的路更香!
  3. 从美国回到中国的,基本都会被问及这些问题!
  4. 中国留学生在入境美国时遭遇盘查,中方大使馆发布安全提醒!
  5. 不输常春藤!盘点学费低、薪资高的25所美国公立大学
  6. 先交押金!美国重启了“签证保证金”试点计划
  7. 全美房地产市场在趋向中性,区域分化明显!
  8. 植物油更健康?动物油脂摄入或将加速肿瘤生长
  9. 加州州长竟然模仿川普总统的风格发帖,粉丝数和支持率“都涨了”!
  10. 华人科学家身陷“杀猪盘”,短短数月就被掏光250万美元积蓄!
  11. 2025年度的美国公立高中排名发布,咱只关注前三!
  12. 持中国大陆护照在申请美国签证的注意事项更新(2025年8月版本)
  13. 美国市场的智能手机“印度制造”的份额激增
  14. 美国宣传制裁东南亚的19个电信诈骗网络实体
  15. 美国签证新规“取消第三国面签”的选项了
  16. 白宫开通了TikTok 账号,传播政策信息!
  17. YouTube“反诈频道”助力警方,破获6500万美元诈骗案!
  18. SpaceX的星舰“第十次试飞”成功了
  19. 相差3米!星舰试飞“精准溅落”展现技术突破
  20. 美国华裔二代坦言:中国发展现状,让父辈移民后悔了!
  21. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  22. 川普总统的态度突变,暗示乌克兰应该反击俄罗斯本土?
  23. 选择西雅图、圣地亚哥还是洛杉矶?全面对比“三城生活”
  24. 敌友即友?马斯克和扎克伯格开始接触,图谋合伙收购OpenAI?
  25. 李开复:如果老板不AI,公司将会被AI淘汰!
  26. 麦当劳CEO声称美国品牌的声誉在全球下滑
  27. 从近期的中国留学生在美国入境的悲惨遭遇说起
  28. ICE抓捕的非法移民中,中国人数量激增?
  29. 川普家族竟然靠它狂揽45亿美金!操盘手是赵长鹏?
  30. 美国年轻人的“中国观”悄然转变
  31. Niche发布2026全美最佳大学榜单 MIT重回榜首
  32. 休斯顿机场“小黑屋内的铝箔纸”:中国留学生遭遇遣返的36小时煎熬
  33. 美国“真放宽”了对中国留学生的入境政策?
  34. 华人留学生“索赔1亿美元控诉”大学期间的农药伤害
  35. 中国留学生在入境美国时遭遇驱逐,禁止五年内再入境!
  36. 马斯克“xAI”起诉前工程师“泄露机密”

美国动态 美果搜索

Your IP: 216.73.216.36, 2025-09-16 04:05:12

Processed in 0.14715 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消