贯通日本语

日语能力在线测试日语培训交流论坛日本电影汇总日本城市介绍游戏动漫

 
 

您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文


微软承认Windows存在一个提升权限安全漏洞


作者:未知    新闻来源:赛迪网    点击数:    更新时间:2008-4-20
加入本站VIP 日语交流聊天室 日语交流论坛 VIP资料汇总 专业日语人才网



作者:天虹

  【赛迪网讯】4月20日消息,微软星期四(4月17日)发布安全警告称,其大多数版本的Windows存在一个安全漏洞。但是,微软没有许诺要修复这个安全漏洞,也没有说它是否要修复这个安全漏洞和什么时候发布一个补丁。
 
 
 
微软在三个星期前还拒绝承认这个问题是一个安全漏洞。

  微软在安全公告中把这个安全漏洞归类为提升权限的安全漏洞。利用这个安全漏洞能够给攻击者访问被攻破的计算机的更大的权限。这个安全漏洞影响到Windows XP专业版SP2和所有版本的Windows Server 2003、Windows Vista和最新的Windows Server 2008。

  微软称,虽然这个安全漏洞存在于Windows操作系统中,但是,攻击者能够通过在微软Web服务器“互联网信息服务”上运行的客户Web应用程序来利用这个安全漏洞。通过SQL服务器也能够利用这个安全漏洞。

  nCircle网络安全公司安全运营经理Andrew Storms说,Web应用程序以较低的权限运行。利用这个安全漏洞能够把这个权限提升到本地系统账户的权限,离管理员权限不远了。你能够使用本地系统账户做很多事情。

  阿根廷的一位研究人员和安全顾问Cesar Cerrudo几个星期前说,他要在即将召开的一个会议上披露一个Windows安全漏洞。Cerrudo在3月末说,这个安全漏洞能够绕过包括Windows Server 2008在内的最新版本的Windows操作系统的安全措施。

  Cerrudo说,通过互联网信息服务可以实施这个攻击。通过在NetworkService(网络服务)、LocalService(本地服务)和LocalSystem(本地系统)等不同的账户下运行Web应用程序能够缓解这个风险。

  微软安全反应中心发言人Bill Sick当时说,Cerrudo披露的信息是一个软件设计瑕疵,不是真正的安全漏洞。他还不重视这个安全漏洞,说Cerrudo的演示没有说明攻击者能够获得访问这些可信赖的账户的方法。

  Cerrudo在阿联酋迪拜举行的“HITBSecConf2008”会议上演示了这个安全漏洞之后,微软承认了这个安全漏洞并且向用户发布了安全警告。

 

 



新闻录入:贯通日本语    责任编辑:贯通日本语 

  • 上一篇新闻:

  • 下一篇新闻:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口


    相关文章
    微软Office宣布支持ODF格式 
    微软将让员工自带笔记本上班
    微软启动手机显示广告服务 下
    微软证实针对搜索引擎用户推
    微软证实提交收购雅虎新方案
    微软Windows登陆百美元笔记本
    微软发言人否认09年推出小型
    微软:2012年拿下智能手机操
    微软RIM今夏将推黑莓版Windo
    微软雄心勃勃 宣称将占智能手

    最新推荐
    贯通日本语新社区开通!点击登陆
    招聘赴日工作人员(电气、机械、软件行
    贯通日本语招聘.NET程序员!
    全球领先的日语彩屏电子辞典
    贯通日本语2008年活动预告
    贯通日本语人才站全新改版
    《贯通日本语》杂志第八期成品图片(20
    我们再聚上海! <贯通上海聚会筹备>
    《贯通日本语》日语学习在线视频
    本站人才站网络实名《日语人才》

    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)



    日本,日语,日本留学,日语人才,日企黄页,日语论坛
    网站推广















    贯通日本语杂志销售代理
     
    网站推广


    设为首页 - 广告服务 - 贯通招聘 - 网站建设 - 联系方式 - 保护隐私权 - 关于本站
    本站部分资源来源于网络,如有侵权请告之,我们立即做删除处理!
    Copyright © 2007 Kantsuu.com Inc. All rights reserved.贯通日本语--网络中心
    信息产业部备案编号:辽ICP备05001529号