导航· 设为首页· 加入收藏· 手机腾讯网· 腾讯网首页
新闻博客论坛评论
财经证券基金理财
娱乐明星电影音乐
体育NBA足球综合
汽车房产家居家电
科技数码手机下载
女性婚恋育儿
时尚健康旅游
读书原创教育出国
游戏动漫动画星座
视频直播图片
世博公益儿童

您所在的位置: 腾讯首页 > 科技频道 > 国内新闻 > 正文

Vista被曝重大隐患 电脑极易被远程控制
http://tech.QQ.com  2007年01月22日16:12   腾讯科技李立宏  评论0

腾讯科技讯 (文/李立宏)1月22日消息,国内安全专家、北京点击查看北京及更多城市天气预报东方微点信息技术有限责任公司总经理兼总工程师刘旭对外称,微软新推出的Vista操作系统存在可伪造用户令牌(Access Token)的重大安全漏洞,利用该漏洞,恶意程序可将任意用户的权限生成超级管理员(full administrator user)权限,进而使电脑更容易被远程控制。

微软Vista操作系统漏洞被攻演示图

通常情况下,操作系统一般将用户分为一般用户和管理员。在windows操作系统下,当用户需要运行程序或访问资源时,系统首先会对用户的访问令牌找到用户的权限信息。并对想要进行操作所需的权限和用户的权限进行比较,如果权限足够大,就可以进行相应的操作;如果权限不足,操作就会被禁止。windows xp操作系统提供创建非管理员帐户,但用户使用起来非常不方便,因此,绝大多数用户日常使用的是对计算机有绝对控制权的管理员帐户。

在windows Vista操作系统下,为提高系统安全性,微软推引入了一个用户帐户控制(User Account Control简称UAC)新技术,要求所有用户在标准帐户模式下运行程序和任务时会阻止未认证的程序安装,并阻止标准用户进行不当的系统设置改变。

·
·
·
·
·
·

刘旭介绍到,在Vista操作系统下,Vista存在可伪造的“访问令牌”的重大安全漏洞。利用这个漏洞,当用户以管理员(administrator user)、一般用户(standard user)甚至是权限更低的访客(guest user)用户登录系统时,恶意程序可通过伪造的超级管理员权限,即不论是什么类型的用户,是本地登录还是远程登录,都可以自动成为超级管理员,系统运行的认可一个程序都可以自动具有管理员权限,从而完全绕过了UAC,使UAC形同虚设,这时的Vista操作系统就同XP一样,用户面临着遭遇病毒肆虐、黑客攻击的风险。

刘旭还表示,在号称“安全性极高”的Vista操作系统下,如果用户不小心运行了网上下载的含有恶意代码的程序,将会使用当前用户具备了超级管理员权限,进而被黑客远程控制用户的机器。

据刘旭透露,东方微点在研发主动防御软件时,发现了这个重大漏洞,并已向微软提交了该漏洞被攻击的详细演示报告。

据悉,目前东方微点开发的软件已具备了阻止恶意程序攻击Vista操作系统漏洞能力。

微软方面则表示,“在Windows Vista的开发过程中,安全被提到了一个前所未有的重视高度。但是软件产品的特点决定了软件产品的安全性不能达到百分之百。即使再安全的操作系统,安全问题也会一直存在,黑客和病毒将会不断地对系统进行攻击,这也是为什么微软加大安全力度,保护用户免受恶意软件的侵袭。”截至发稿时,微软并没有就该重大漏洞进行正面回复。

[责任编辑:lihongli]

手机看新闻】 【一键订阅新闻】 【返回科技首页】 【论坛  】【发表评论(0)
分类信息
招商信息

热点信息

热门新闻排行

IT新闻

互联网

通信

网评

前微软员工唱反调:Linux将把Windows赶出市场
全球20大半导体厂商排名 英特尔仍领先三星
分析称Win 7加速微软衰败:成软件界通用汽车
“百元笔记本”将被淘汰 平板电脑取而代之
杨元庆:Windows 7有助于联想拓展市场
Nvidia CEO:英特尔遭反垄断指控罪有应得
联想战略明年3月前不变:重视中国核心业务
Nvidia自建漫画网站 讽刺英特尔打压对手(图)
PC厂商:微软Win 7上市未能引爆电脑市场需求
分析称2010年电子阅读器销量将翻五番
淘宝信用欺诈调查:6700元刷出皇冠卖家
南京惊现删帖公司:专搞危机公关一单赚10万
全球10大互联网资产排行榜:微软第一谷歌第二
新一批低俗网站名单曝光 雅虎奇虎在列
史玉柱20件趣闻:马云拉他去看《色戒》
谷歌美女副总当选时尚杂志年度女性大奖(图)
陈天桥“迎娶”天娱龙丹妮 3月便多次密会
李开复创新工场将成立台湾分公司 已有时间表
创业板富豪大缩水:华谊兄弟王忠军缩水近6亿
欧盟要求谷歌微软雅虎缩短搜索记录保存时间
王建宙:不进入谷歌地盘迟早会被对方干掉
北京电信预存话费送3G手机 比例高达70%
王建宙挖来罗川:中国移动需要互联网疯子
第三季度智能手机出货量创纪录 同比增4.2%
华为Android手机热销欧洲 明年推更多机型
传苹果将于明年三季度发布CDMA版iPhone手机
谷歌搜索首页为Droid手机促销 曾投放G1广告
索爱遭遇消费者质疑:修手机遭遇“拖拉机”
要闻回顾:王建宙称不进入谷歌地盘迟早被干掉
11个物联网研发机构在锡落地 总投资超2.76亿
百度7000员工启动大搬家:李彦宏生日前完成
“百元笔记本”将被淘汰 平板电脑取而代之
分析称Win 7加速微软衰败:成软件界通用汽车
南京出现删帖公司 自称只要给钱没删不了的帖
调查显示09年中国山寨手机销售量达1.45亿部
李开复创新工场将成立台湾分公司 已有时间表
调查显示09年中国山寨手机销售量达1.45亿部
淘宝信用欺诈调查:6700元刷出皇冠卖家
谷歌美女副总当选时尚杂志年度女性大奖(图)
奇虎掀人才争夺战 宣称网罗近半网络安全牛人

网友意见留言板
关于腾讯 | About Tencent | 服务条款 | 广告服务 | 腾讯招聘 | 腾讯公益 | 客服中心 | 网站导航
Copyright © 1998 - 2009 Tencent. All Rights Reserved
腾讯公司 版权所有