最新主题
Windows 7爆出新零日漏洞
Windows 7爆出新零日漏洞
据国外媒体报道,安全软件Prevx近日检测到[要查看本链接请先注册并登录]系统存在一个安全漏洞,攻击者利用该漏洞可以提升非管理员帐户的权限。
英国安全软件公司Sophos高级安全顾问切斯特·维斯尼奥斯基(Chester Wisniewski)称,该漏洞不仅可以提升帐户权限(Elevation of Privileges),而且可以被攻击者用以绕开Vista和[要查看本链接请先注册并登录] 7用户帐户控制(UAC)安全策略。
维斯尼奥斯基表示:“[要查看本链接请先注册并登录]系统内核中win32k.sys存在一个漏洞,该漏洞与某个特定的注册表项有关。有问题的注册表项会完全被非权限用户控制,攻击者可通过它假冒系统帐户,并无限制访问所有[要查看本链接请先注册并登录]系统组件。”
更为严重的是,攻击者甚至可以配合使用其他攻击方式,对用户系统造成更大的危害。但在目前,该漏洞还无法让攻击者执行远程攻击代码。
据悉,该漏洞几乎影响所有版本的[要查看本链接请先注册并登录]系统,其中包括[要查看本链接请先注册并登录] XP和[要查看本链接请先注册并登录] 7。
[要查看本图请先注册并登录]
英国安全软件公司Sophos高级安全顾问切斯特·维斯尼奥斯基(Chester Wisniewski)称,该漏洞不仅可以提升帐户权限(Elevation of Privileges),而且可以被攻击者用以绕开Vista和[要查看本链接请先注册并登录] 7用户帐户控制(UAC)安全策略。
维斯尼奥斯基表示:“[要查看本链接请先注册并登录]系统内核中win32k.sys存在一个漏洞,该漏洞与某个特定的注册表项有关。有问题的注册表项会完全被非权限用户控制,攻击者可通过它假冒系统帐户,并无限制访问所有[要查看本链接请先注册并登录]系统组件。”
更为严重的是,攻击者甚至可以配合使用其他攻击方式,对用户系统造成更大的危害。但在目前,该漏洞还无法让攻击者执行远程攻击代码。
据悉,该漏洞几乎影响所有版本的[要查看本链接请先注册并登录]系统,其中包括[要查看本链接请先注册并登录] XP和[要查看本链接请先注册并登录] 7。
[要查看本图请先注册并登录]
您在这个论坛的权限:
您不能在这个论坛回复主题
周二 十月 21, 2014 2:11 pm 由 犬瘟热
» [三国杀外挂]三国杀透视精灵V1.25
周日 三月 16, 2014 12:03 am 由 k95580456
» 123123123123123
周三 十二月 12, 2012 5:16 pm 由 终焉之焰、kz
» 24日CSOL外挂我爱透视1.1.2.24版_全卡透视稳定不非法
周一 二月 06, 2012 12:44 pm 由 122222
» CSOL帅德透视版4.4更新(稳定运行,功能简单一键开启) 无票T人全自动清理
周一 二月 06, 2012 12:42 pm 由 122222
» 网上兼职,保底100元/天.不收取任何中介费.
周三 二月 01, 2012 2:04 pm 由 终焉之焰、kz
» 急聘兼职,100元/天,日结工资!
周三 二月 01, 2012 2:01 pm 由 终焉之焰、kz
» 在家工作,日薪100元以上!
周三 二月 01, 2012 1:58 pm 由 终焉之焰、kz
» 100元/天面向全国诚聘网络兼职
周三 二月 01, 2012 1:57 pm 由 终焉之焰、kz