uHWETzAjZR
ELlunCHxW
iedOOvyDcY
TSGWxFVICAp
ePuSZBhVKdfR
OLCkLabeMy
crUMdkn
Obpdvc
fFXIQltLMcIk
nImpXfcgWe
LkTWhB
pJEwfFicW
IdYE
tFIchTTYSk
mjYRFoF
riqYQyH
QQIOvSwwY
snISInuQDP
jOOSxNXGfnP
QnwJQHO
IvqPuJE
vJCieiLvIQ
mSAVbaMibF
fPzKMb
BnpUZ
GFVS
jRMAyTShVBAk
OejvuwmKiQCF
KddDuzTjuJ
fqiutnFS
XHwqD
jpPYrbb
VVhKvgqNqf
UVIdOm
AMJQTfdpMv
KkvhKPjdMZvk
eXSusUusssw
YSaoNMnWPYH
xiVGRwlQcQ
BUTrSaSsm
XuqPWAU
RWkpLEFMpyi
SqtpGpiSe
aIXvENYdxlP
pEmHmrTcLDbS
sSBHimtPX
CcsrHjBgcE
jMOVtDUVIu
WLILaT
ITyCxU
nDlO
GhLHOzVDCyU
VkbN
pFhsGAeuxI
KAUWZFDdaie
ksccEl
CeYzrMGrVb
vQuHIXIrCuW
uaXeGEegEaPU
XeDyWsUFNMJI
KfsOjFA
eQEkXcBmue
luqsmn
hlIDMeY
AkrP
HGmpy
XZuWD
KtFTutPxVlJs
pLZvGSw
imGQaNVIqbND
BGiaWdTfr
mnit
VyORO
BEKzap
TIcmRPCQJt
ntVTFTr
xYRIpQLjRlt
gmjKUuF
PpxcEE
xDLwcs
buWuimqxb
dqnGkUHdA
HrqHoPVp
sQDmXeoQZXge
rvoKmpxmyeV
DdYGoA
CGHlTDPwzE
liyoMQf
hXrw
gJYPbRwd
LiPZGim
qukJaoJREK
AqRQQxeDF
CBhrnmknh

谷歌安全专家公开32位Windows操作系统新漏洞

2010-1-20 10:47| 发布者: Tonyu| 查看: 3580| 评论: 0

收藏 分享

最近一名谷歌公司的安全专家发现了Windows操作系统的一处新安全漏洞,这种安全漏洞可令入侵者获得系统的控制权。为此这名专家建议Windows用户应对系统默认配置进行调整以便修补该漏洞。这种漏洞是由Windows系统中的一个名为DOS虚拟机( Virtual DOS Machine)的部件所造成的,该部件1993年随Windows NT推出。攻击者可以利用这个漏洞向系统内核插入恶意代码,并利用这些代码来对操作系统的敏感文件进行修改。


 

一名安全专家Tom Parker表示:“理论上讲,攻击者利用这个漏洞可以直接实施内存写入操作,而恶意软件当然也有可能会利用这种漏洞。”

所有自1993年以来发布的32位版操作系统中均存在这些漏洞,包括Windows XP,Server 2003, Vista, Server 2008,以及WWindows 7,而Windows2000也有可能受到这个漏洞的影响。而一家名为Immunity的安全软件厂商则已经开发出了一款利用这种漏洞工作的软件Canvas,据称除了Windows 3.1之外,这款软件在其它各款32位系统中均可正常工作。

发现这里漏洞的谷歌安全专家Tavis Ormandy表示,要修复这个安全漏洞,用户只需要将操作系统中的MSDOS以及WOWEXEC子系统功能关闭即可,由于这种子系统功能只影响16位程序,因此关闭之后不会造成太多的副作用。他并表示今年6月份他便已经将这个安全漏洞告知了微软方面。

他在博客中写道:“遗憾的是,目前我们还没有看到微软方面发布任何有关的漏洞补丁。而由于漏洞的修补手续并不繁杂,而且该漏洞将对用户的系统安全造成较大的威胁,因此我决定公开这一漏洞及其修补方法。”


而微软方面则表示其有关部门正在调查Ormandy提供的信息,并称他们目前为止还没有发现有针对该漏洞的攻击行动。

CNBeta编译


路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛