微软防拷贝驱动程序漏洞使黑客获访问权限,仅Vista幸免
发布时间:2007-11-07 10:25:15 来源:Vista之家 - vista123.com 网友评论 0 条Vista学院(www.jztop.com/os/vista):微软防拷贝驱动程序漏洞使黑客获访问权限,仅Vista幸免
11月7日国际报道 微软警告称,面向防拷贝功能的一款有漏洞的驱动程序会使黑客获得访问PC的权限。
问题出在一款名为secdrv.sys的驱动程序中。secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝。
Windows Vista也集成有SafeDisc,但它没有受到这一缺陷的影响。微软知道一些利用了该缺陷的“有限攻击”━━权限提升攻击。该缺陷使具有本地权限的黑客将其权限提升为管理员权限,使他能够进行安装软件等操作。
微软表示,担心该缺陷在被修正前就已经被公开披露了,这会使用户面临更大的危险。微软称,我们继续鼓励负责任的缺陷披露方法。Macrovision已经发布了共驱动程序的升级版本。微软也计划发布一款补丁软件。丹麦安全厂商Secunia表示,这一缺陷是在约两周前作为“零日缺陷”报告的,这意味着这一问题已经被黑客利用了。
Vista学院(www.jztop.com/os/vista),爱电脑,爱生活,爱 Vista123.com
- 推荐阅讯
- Vista:每月发布更新 企业版11月上市
- 微软推出新 Office Live Workspaces
- Windows Vista将引进新的在线游戏服务
- 微软发布最新测试版Windows Vista 5472
- Windows Vista RC2 Build 5744发布
- Vista安全性短期内和XP还有一定差距
- 3590元!微软Vista最终零售价格曝光
- 谈谈购买Win Vista的十大理由及放弃原因
- IE8通过Web标准测试 明年上半年或推测试版
- 明年1月正式上市 Win Vista不再跳票
- 阅读排行
- 1.领航新概念 学院频道Vista专区上线
- 2.Windows Vista Beta 2 官方下载释出!
- 3.Windows Vista RC2 Build 5744发布
- 4.Windows Vista可记录用户脑电波
- 5.Windows.Vista.Build.5600.RC1.x86 & x64.D
- 6.改进很大 Windows Vista 5536抢先体验
- 7.坚守Windows XP:我们真的需要Vista吗?
- 8.Windows Vista RC1,你准备好了吗?
- 9.揭晓一线秘密:体验Vista中的正宗IE7
- 10.免费用9个月 微软Vista RC1火热下载
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
