首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
IT业巨头过冬策略拆解(阿里、腾讯、华360搅局杀毒市场 免费成主流模式?
您现在的位置:IT动态>>软件
Vista并非铜墙铁壁 已经被多个缺陷击穿
时间:2006-12-28 来源:ChinaItLab 作者:刘彦青 保存本文 进入论坛

  12月28日消息,Windows Vista还有一个月的时间才能够与消费者见面,但其中已经发现存在数个安全缺陷,击穿了微软“有史以来最安全操作系统”的说法。

  据seattletimes网站报道称,周二,微软的安全专家仍然在对第一个被公开披露的Vista缺陷进行调查。微软表示,它还没有听说有客户因这些缺陷而受到了攻击。其它安全专家表示,《纽约时报》在圣诞节那天报道的缺陷之所以受到了广泛关注,原因就在于它是Vista中的第一个缺陷。赛门铁克安全响应中心的高级主管阿尔弗雷德说,我们认为天不会因此而塌下来。如果不是发生在Vista身上,人们会很快将它忘掉。

  12月20日,计算机安全厂商Determina公司向微软通报了它发现的5个缺陷━━4个影响Vista及以前版本的Windows操作系统,另一个影响微软的Exchange电子邮件服务器软件。Determina负责营销和业务开发的副总裁南德说,上周,俄罗斯的一名黑客在一个黑客网站上发布了一个Windows缺陷的详细资料,这意味着有关该缺陷的资料已经公开了。

  利用该缺陷,黑客可以以电子邮件附件的形式发送恶意软件,如果用户打开了附件,黑客就可以获得管理员权限,这使得黑客可以改变系统设置、安装软件,以及进行各种危害计算机的系统。被称作权限提升的这类攻击针对的是微软一直宣扬的用户帐户控制功能。在上周五发布的一篇博客中,微软的一名安全专家指出,要成功地利用该缺陷,黑客必须已经拥有对目标系统的访问权限。

  南德表示,Determina发现的另一个缺陷存在于IE7浏览器中,它使黑客可以设计恶意网页,在访问这些网页的计算机上运行恶意代码。Vista和IE7中新的安全功能使得IE7“在一个沙盒中运行”━━与计算机的其它部分相隔离,来自互联网的恶意代码不会影响到浏览器之外的计算机组件。

  南德指出,令人担心的是,黑客会综合利用权限提升缺陷和IE7中的缺陷,这将使黑客“完全绕过‘沙盒’功能”,访问全部的计算机组件。网络安全厂商nCircle公司的高级安全研究人员汉密弥顿表示,这表明,黑客在利用Windows Vista缺陷发动攻击时将面临更高的复杂性。

  微软安全集团的高级产品经理斯蒂芬说,如果微软能够证实该缺陷,并认为会威胁到系统安全,它将采取措施,例如发布补丁软件修正相关缺陷。

  安全专家预计会有更多的Vista缺陷被发现。阿尔弗雷德表示,这只是未来将被发现的众多缺陷中的第一个。斯蒂芬说,微软清楚Vista并非“铜墙铁壁”。

责任编辑:Kittoy

相关文章
调查:Vista在企业中使用率不到10%
微软:Vista销量达1.9亿套 3月内卖5000万套
Windows 7现身微软官网上 加速取代Vista
甩开Vista!Windows Server 2008渐成IT新宠
审视XP停售 Vista该如何破冰前行
Vista市占率不足10% 用户变招应对XP停售令
Windows 7:反思Vista终结鼠标的问题
英特尔不玩Vista 8万员工等Windows 7
Vista还是IT行业的失败案例吗?
微软XP面临寿终正寝 Vista仍后继无力
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709