收藏文章 楼主
Vista中惊现多个缺陷 Microsoft遭遇信任危机
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
随着计算机安全研究人员和黑客开始在上个月发布的面向企业用户的Windows Vista操作系统中发现严重缺陷,Microsoft在Windows Vista操作系统质量方面遭遇了信任危机。

12月15日,一名俄罗斯程序员公布了一个缺陷,利用该缺陷,黑客能够在包括Vista在内的Microsoft所有“最近的”操作系统上提升其访问权限;上周末,硅谷一家计算机安全厂商声称,它已经向Microsoft通报了该缺陷,以及另外其它5个缺陷,其中包括IE 7中的一处严重缺陷。

该IE浏览器缺陷尤其危险,因为它意味着只要访问一个陷阱站点,用户的计算机就会感染恶意软件。据安全厂商Determina的官员称,这使得黑客可能在运行Vista的计算机中“注入”恶意软件。

尽管Microsoft声称Vista的可靠性已经得到了大幅度提高,许多业界人士仍然采取了观望态度。Windows XP通过二款“服务包”大幅度改进了安全性,但新的缺陷仍然“层出不穷”。

上周五,Microsoft的一名官员在公司的安全信息网站上发布公告称,Microsoft正在“密切监测”俄罗斯程序员公布的那个缺陷。它使Vista和其它版本Windows中标准用户帐户的权限能够得到提升,使之能够控制计算机的所有操作。在Unix和“现代的”Windows中,用户能够完成的功能都会受到限制,只有系统管理员帐户才能够获得系统的完整控制权。Microsoft安全响应中心的运营经理迈克说,目前,我们还没有发现与该缺陷相关的攻击活动。尽管我承认该缺陷影响Windows

Vista,但仍然坚信Windows Vista是我们有史以来最安全的操作系统。

在上周五发布的安全公告中,Secunia对该缺陷的评级是“不大危急”。上周六,Microsoft的一名女发言人米勒说,Microsoft还在对浏览器缺陷进行调查,还不知道有利用该缺陷的攻击出现。

Microsoft还花费数以百万美元计的资金,宣传“Vista是其有史以来最安全的操作系统”,它希望靠Vista一改Windows计算机遭受大量攻击的尴尬。Vista对Microsoft的声誉至关紧要。尽管Microsoft在4年多前就大力强调软件代码的安全性,计算机安全产业也为此进行了多方努力,由恶意软件造成的威胁却在不断增长。

尽管Vista得到了广泛测试,它现在面临着开放的互联网的挑战。Determina的副总裁南德说,我认为人们不能自满。厂商声称一种软件被完全重写时,并不意味着它更安全了。我预计,在未来6个月或1年内,我们将会发现许多Vista缺陷。

Determina官员表示,IE浏览器中的这个缺陷可能会造成机密信息被窃取或对其它计算机发动攻击的危害。但是,IE7在安全方面的一个主要进展是,一个软件“沙盒”能够限制恶意软件造成的损害,这一功能应当能够限制攻击者攻击Vista操作系统的其它部分或重写文件的能力。Determina的一名安全研究人员亚历山大说,但当与能够提升用户权限的缺陷结合使用时,IE

7浏览器缺陷就使黑客能够绕过“沙盒”。在这种情况下,黑客能够修改计算机上的文件,并在计算机中“注入”恶意代码。但他承认,这种类型的攻击还没有得到证明。

Determina的研究人员表示,他们还没有向Microsoft通报其它4个缺陷,其中包括一个使黑客通过发送恶意电子邮件就能够反复关闭Microsoft

Exchange电子邮件服务器的缺陷。

上周,安全厂商趋势的技术总监向数家IT新闻网站报料称,有人以5万美元的价格出售有关Windows Vista中安全缺陷的信息。趋势的一名发言人上周末说,趋势还没有获得这些信息,无法就这些信息的真实性发表评论。许多计算机安全厂商称,存在一个活跃的计算机安全信息地下交易市场。(刘彦青编译)
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:Vista中惊现多个缺陷 Microsoft遭遇信任危机

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国仍然依赖纸质信件的真相剖析
  2. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  3. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  4. 美国政府批准了对台3.3亿美元的军售
  5. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  6. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  7. 700万人参与了反川普集会?
  8. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  9. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  10. 美国在AI竞争中失利了?阿里千问模型在全球领先
  11. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  12. 恢复或加入?重获中国国籍的路径比较
  13. 中美经贸磋商“展现战略对称”新态势
  14. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  15. 川普政府“双失利”?
  16. 中美稀土博弈,美国政策在急转直下!
  17. 川普总统正式签属涉台法案,解放军示警!
  18. 全球高等教育的新趋势:留学生求学地“多元化”
  19. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  20. 45岁后“人生黄金期”是认知和创造力的新高峰
  21. 中美航班“绕行俄罗斯领空”政策引关注
  22. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  23. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  24. 一美分硬币“Penny”铸造历史正式终结
  25. AWS最大区域故障,带崩多项服务!
  26. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  27. ICE启动了在社交媒体的全天候监控项目
  28. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  29. MIT稳居了CS榜首!美国大学的最新排名出炉
  30. 在海外漂泊12年后的真实感受
  31. 中美AI竞争的新格局已定?
  32. 美国青少年“67”流行语的现象引关注
  33. 学习英语12年后,终于实现了“美国梦”!
  34. 美国的房地产市场显现了矛盾信号
  35. 中美因为“稀土管制”引发的贸易摩擦升级了
  36. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!

美国动态 美果搜索

Your IP: 216.73.216.175, 2025-12-16 03:14:53

Processed in 0.06702 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消