收藏文章 楼主
安全公司发现Vista用户权限漏洞
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
3月4日消息,一家安全公司发现了直接影响Windows Vista的第一批安全漏洞之一。这家安全公司称,这个安全漏洞能够提升本地用户的权限。

据csoonline.com网站报道,这个安全漏洞涉及到Microsoft与Windows Vista一起推出的管理用户安全级别的系统“用户账户控制”(UAC)组件。UAC旨在通过给予普通用户有限的权限来限制蠕虫引起了大规模攻击。这也是其它操作系统常用的做法。

据安全公司eEye称,与远程安全漏洞结合使用,这个新发现的安全漏洞能够使UAC失效,把普通用户的权限提高到系统级访问的水平。

eEye在其网站上指出,Windows Vista中存在的一个安全漏洞能够把本地权限提升为系统权限。这家安全公司据说在1月19日向Microsoft报告了这个安全漏洞并且计划在Microsoft发布补丁之后披露这个安全漏洞的细节。

据eEye创始人Marc Maiffret说,这个安全漏洞与缓存溢出安全漏洞类似。

Microsoft在声明中称,它已经知道了这个安全漏洞的报告并且正在进行调查。Microsoft不知道任何对这个报告的公开讨论。

UAC是Vista安全系统中最明显的一个变化。一些人批评这个功能太冒昧了。同时,一些安全研究人员已经在开始找这个系统的漏洞。

Microsoft最近明确表示,它认为UAC不是一项安全功能,因为它为了使用方便故意留下了一些漏洞。Microsoft称,这就意味着UAC中的瑕疵并不是安全漏洞。(X228)
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:安全公司发现Vista用户权限漏洞

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  2. 美国政府批准了对台3.3亿美元的军售
  3. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  4. 一美分硬币“Penny”铸造历史正式终结
  5. 恢复或加入?重获中国国籍的路径比较
  6. 中美经贸磋商“展现战略对称”新态势
  7. AWS最大区域故障,带崩多项服务!
  8. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  9. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  10. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  11. MIT稳居了CS榜首!美国大学的最新排名出炉
  12. ICE启动了在社交媒体的全天候监控项目
  13. 在海外漂泊12年后的真实感受
  14. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  15. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  16. 45岁后“人生黄金期”是认知和创造力的新高峰
  17. 美国的房地产市场显现了矛盾信号
  18. 学习英语12年后,终于实现了“美国梦”!
  19. 中美稀土博弈,美国政策在急转直下!
  20. 美国青少年“67”流行语的现象引关注
  21. 五角大楼的机密报告:中国导弹可以击沉美军航母
  22. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  23. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  24. 美国仍然依赖纸质信件的真相剖析
  25. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  26. 全球高等教育的新趋势:留学生求学地“多元化”
  27. 700万人参与了反川普集会?
  28. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  29. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  30. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  31. 川普总统正式签属涉台法案,解放军示警!
  32. 美国在AI竞争中失利了?阿里千问模型在全球领先
  33. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  34. 中美AI竞争的新格局已定?
  35. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  36. 强制注销户口?传闻中国在加强双重国籍监管
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消