【大.纪.元;1月23日讯】微软星期三晚上发布了关于上个星期事件的第二个安全公告。微软警告用户称,在所有32位版 Windows的内核中有一个存在了17年的安全漏洞,黑客利用这个安全漏洞能够劫持用户的PC。
据计算机世界(ComputerWorld)周四报道,这个存在于Windows DOS虚拟机(VDM)子系统中的安全漏洞是谷歌工程师Tavis Ormandy星期二在“全面披露”安全邮件列表中披露的。碰巧的是Ormandy因为报告微软上个星期在例行性的补丁星期二修复的一个安全漏洞而受到了称赞。
这个VDM子系统是在1993年发布Windows NT的时候增加到Windows中的。那是微软的第一个完全32位的操作系统。VDM允许Windows NT和以后版本的Windows运行DOS和16位的Windows软件。
微软的安全公告明确说明了受到影响的软件是包括Windows 7在内的所有的32位版Windows,并且告诉用户如何关闭VDM作为一个绕过的措施。Windows的64位版本不会受到这个安全漏洞的攻击。
这是微软在七天之内发布的第二个安全公告。在谷歌称它的计算机遭到中国黑客攻击之后,微软发布一个安全公告,警告用户IE浏览器中存在一个严重的安全漏洞。微软本周四晚些时候要修复这个安全漏洞。
微软在第二个安全公告中说,成功地利用32位版Windows中的这个安全漏洞的攻击者能够以内核方式执行任意代码。然后,攻击者可以安装软件;查看、修改或者删除文件;或者创建拥有全部用户权限的新账户。
微软安全反应中心的计划经理Jerry Bryant说,微软还没有看到任何利用这个安全漏洞实施的实际攻击,并且说如果黑客确实要利用这个安全漏洞,威胁也不大。他说,要利用这个安全漏洞,攻击者必须已经拥有合法的登录证书,能够登录到本地系统。这就意味攻击者必须已经拥有这个系统的一个账户。
一般来说,微软把这种提升权限的安全漏洞分类为“重要”等级的安全漏洞。这是微软四个安全漏洞等级中的第二严重的等级。
谷歌的Ormandy说,这个安全漏洞可以追溯到将近17年前发布Windows NT 3.1的时候,从那以后,每一个版本的Windows都存在这个漏洞,他在7个月前已经向微软报告了这个安全漏洞。
2010-01-23 04:06 中港台时间|2013-10-18 24:15 更新
人气 3

400年前明代状元考卷热传 2460字无一涂改
人气 47576

中国经济下行“中产破产七件套”成网络热词
人气 14790

护航B2午夜之锤行动曾遇险 F16飞行员授勋
人气 13952

是否旅行常客 空姐根据登机一习惯即可判断
人气 11525

千亿身价董事长陷婚外丑闻 胜宏科技股价大跌
人气 7225

沈舟:美军航母舰载机如何称雄太平洋(1)
人气 6859
如果您有新闻线索或资料给我们
请进入安全爆料平台人气 12171
人气 14032
人气 5098
人气 3385

买钻石前必读:来自珠宝商的揭秘
人气 522

专家:食用蜂蜜可补充能量 媲美运动补给品
人气 472

说再见不只是Goodbye 美国人更常这样说
人气 398

为什么人们在拍照前会先说“cheese”?
人气 300

两口子斗嘴如何停下来? 专家分享秘诀
人气 240

33岁中国演员金泽横店猝逝 公司禁止猜测死因
人气 3167

李晨被嘲多年“心形石”秘辛曝光 舆论反转
人气 1118

田蕊妮罹癌近况曝光 杜汶泽复工前为老婆煲汤
人气 578

陈伟霆近两个月接连卖房 变现近3千万港币
人气 498

带儿出国却拿女儿护照 “雷神”克里斯旅程泡汤
人气 460

《明日之人》片场影片流出 超人与路瑟街头激战
人气 432

西瓜除了果肉外 籽和皮也是宝
人气 341

按摩没解压 睡饱还在累?答案在这7种休息
人气 207

照顾失智 这3件事先做好
人气 206

假手术和真手术一样有效?揭信念改变身体之谜
人气 117

肿瘤患者能吃山药吗?医师一次说清楚
人气 110

沈舟:美军航母舰载机如何称雄太平洋(1)
人气 6859

王友群:因“六四”被整肃的九名中共高官
人气 1005

夏洛山:中美在军事AI竞争中的根本区别
人气 821

千百度:习会把王岐山送进秦城监狱吗?
人气 780

周晓辉:官网淡化石泰峰活动报导不正常
人气 572

【名家专栏】六四37周年 中共暴政惧怕记忆
人气 554
如果您有新闻线索或资料给大.纪.元;,请进入安全投稿爆料平台。
- 大.纪.元;保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容















