收藏文章 楼主
安全专家称vista存有安全漏洞 Microsoft正面回复
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
PConline北京1月23日[文/操刚]“Microsoft的Vista讲求的就是要把安全性能做到最好,但一旦我们公布的这个漏洞被攻破的话,他们最新的UAC技术将形同虚设,那么vista就跟目前的XP系统没有什么区别了,这种后果是十分严重的。”

1月22日下午,业界知名安全专家刘旭正式向媒体通报MicrosoftVista操作系统存在可伪造用户令牌的安全漏洞,通过该漏洞,病毒可任意获取电脑最高管理权并可对电脑进行任何操控。

据悉,UAC(User Account Control : 用户帐户控制)是Microsoft为提高系统安全而在Windows Vista中引入的新技术,它要求所有用户在标准账号模式下运行程序和任务,阻止未认证的程序安装,并阻止标准用户进行不当的系统设置改变。

不过刘旭表示,Vista在这套新机制的技术实现时,出现了重大安全隐患。刘旭通过演示指出,Vista存在可仿冒“访问令牌”的重大安全漏洞。利用这个漏洞,当用户以管理(administrator user) 、一般用户(standard user)甚至权限很低的访客用户(guest user)登陆系统时,恶意程序可通过伪造的访问令牌替换系统生成的令牌,将用户的权限自动提升为具有绝对控制权的超级管理员(full administrator user)权限,即不论什么类型的用户,是本地登录还是远程登录,都自动成为超级管理员,系统所运行的任何一个程序都自动具有了管理员权限,从而完全绕过了UAC,使UAC形同虚设。这时的Vista就同Windows XP一样,用户面临了易遭受病毒、黑客攻击的风险。

同时,刘旭也同时表示了UAC在针对普及用户时表现的三个不尽如人意的地方,首先,普通用户在开启了UAC时,一般的操作都会出现不停的询问对话框,给用户造成了不方便;其次,对于UAC的询问报警,部分用户很难做到准确无误的判断,这其中难免会碰到一些恶意软件的蒙骗过关;最后,vista的上市可能会导致捆绑型木马病毒的增多。

据刘旭透露,此次作为演示的vista版本即是Microsoft即将上市的RTM版本。

Microsoft正面回应:产品需完善否认存有漏洞。

就在刘旭刚刚通报完vista漏洞事件之后,PConline新闻组便收到了Microsoft官方的正面回复信件。信件表示,Microsoft于本月12日就收到了来自东方微点公司(刘旭的职位为总经理)的电子邮件,并随即通过电子邮件进行了沟通。按照彼此的沟通, 该问题需要用户可以物理接触到安装vista系统的机器, 并以系统管理员的身份本地登陆,安装一个恶意软件来篡改Vista系统,这样当使用者以普通用户身份登陆后,他/她可以拥有系统管理员的权限。业界对系统漏洞的普遍理解是, 如果在普通用户权限下能够安装软件来篡改系统使得普通用户获得系统管理员的权限,将说明存在系统漏洞,而演示并没有表明可以这样,并且在和该公司的所有沟通过程也没有表明可以从远程来对系统进行攻击, 因此综上所述, 这个问题不是一个操作系统的漏洞。

Microsoft方面同时表示,在Windows Vista的开发过程中,安全被提到了一个前所未有的重视高度。但是软件产品的特点决定了软件产品的安全性不能达到百分之百。即使再安全的操作系统,安全问题也会一直存在,黑客和病毒将会不断地对系统进行攻击,这也是为什么Microsoft加大安全力度,保护用户免受恶意软件的侵袭。同时,Microsoft也希望业界伙伴和其他相关人士能够与Microsoft公司一道,采取负责任的步骤和态度,共同保护用户免受侵袭。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:安全专家称vista存有安全漏洞 Microsoft正面回复

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 全美房地产市场在趋向中性,区域分化明显!
  2. 美国宣传制裁东南亚的19个电信诈骗网络实体
  3. 美国签证新规“取消第三国面签”的选项了
  4. 不输常春藤!盘点学费低、薪资高的25所美国公立大学
  5. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  6. 植物油更健康?动物油脂摄入或将加速肿瘤生长
  7. 休斯顿机场“小黑屋内的铝箔纸”:中国留学生遭遇遣返的36小时煎熬
  8. 川普总统的态度突变,暗示乌克兰应该反击俄罗斯本土?
  9. SpaceX的星舰“第十次试飞”成功了
  10. 相差3米!星舰试飞“精准溅落”展现技术突破
  11. 华人留学生“索赔1亿美元控诉”大学期间的农药伤害
  12. 先交押金!美国重启了“签证保证金”试点计划
  13. ICE抓捕的非法移民中,中国人数量激增?
  14. 中国留学生在入境美国时遭遇盘查,中方大使馆发布安全提醒!
  15. 中国留学生在入境美国时遭遇驱逐,禁止五年内再入境!
  16. 从美国回到中国的,基本都会被问及这些问题!
  17. 川普家族竟然靠它狂揽45亿美金!操盘手是赵长鹏?
  18. 美国华裔二代坦言:中国发展现状,让父辈移民后悔了!
  19. 美国市场的智能手机“印度制造”的份额激增
  20. 李开复:如果老板不AI,公司将会被AI淘汰!
  21. iPhone 17系列新品、iPhone Air发布了!
  22. Niche发布2026全美最佳大学榜单 MIT重回榜首
  23. 启程回国:美元很香,但回家的路更香!
  24. YouTube“反诈频道”助力警方,破获6500万美元诈骗案!
  25. 敌友即友?马斯克和扎克伯格开始接触,图谋合伙收购OpenAI?
  26. 美国年轻人的“中国观”悄然转变
  27. 麦当劳CEO声称美国品牌的声誉在全球下滑
  28. 美国“真放宽”了对中国留学生的入境政策?
  29. 2025年度的美国公立高中排名发布,咱只关注前三!
  30. 马斯克“xAI”起诉前工程师“泄露机密”
  31. 加州州长竟然模仿川普总统的风格发帖,粉丝数和支持率“都涨了”!
  32. 华人科学家身陷“杀猪盘”,短短数月就被掏光250万美元积蓄!
  33. 从近期的中国留学生在美国入境的悲惨遭遇说起
  34. 选择西雅图、圣地亚哥还是洛杉矶?全面对比“三城生活”
  35. 持中国大陆护照在申请美国签证的注意事项更新(2025年8月版本)
  36. 白宫开通了TikTok 账号,传播政策信息!

美国动态 美果搜索

Your IP: 216.73.216.2, 2025-09-19 11:12:25

Processed in 0.07097 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消