自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Windows7或存在嚴重缺陷 微軟無動于衷

系統(tǒng) 安全 網(wǎng)站安全
為了說明該問題的嚴重性,研究人員還開發(fā)出了概念驗證代碼,能夠在用戶不知情的情況下“悄悄地”關閉用戶帳戶控制功能,并能夠在加載惡意代碼后再激活該功能。

安全研究人員已經(jīng)在Windows7的用戶帳戶控制功能中發(fā)現(xiàn)了一個可能十分嚴重的缺陷。微軟已經(jīng)了解了相關情況,但迄今為止依然認為無需修改尚未發(fā)布的Windows7代碼。

據(jù)國外媒體報道稱,用戶帳戶控制是微軟在WindowsVista操作系統(tǒng)中引入的一項安全功能,旨在預防惡意軟件的運行。在允許應用軟件繼續(xù)運行前,用戶帳戶控制功能會提醒用戶批準應用軟件的運行,但許多用戶認為它干擾了自己的正常工作。

微軟在β版Windows7中修改了用戶帳戶控制功能,以提高用戶的體驗。增強版用戶帳戶控制功能有4個不同安全級別,意味著普通任務將無需用戶的批準就能夠正常運行。

但是,微軟在修改用戶帳戶控制的時候,“不留意”引入了另外一個安全缺陷。關閉用戶帳戶控制功能就不會再提醒用戶了。安全研究人員稱,這意味著未來的惡意件也能夠“悄悄地”關閉用戶帳戶控制功能,使用戶誤認為該功能仍然在運行。

安全研究人員解釋說,缺省情況下,用戶帳戶控制功能被設置為“當軟件試圖改變計算機時通知我”和“改變Windows設置時不要通知我”。用戶帳戶控制功能根據(jù)安全證書識別第三方軟件和Windows設置,修改Windows設置的應用軟件都帶有一個特別的Windows7證書——例如控制面板中的各項功能就帶有這樣的證書,因此用戶改變系統(tǒng)設置不會觸發(fā)用戶帳戶控制功能。

用戶帳戶控制功能的軟肋是,修改該功能也被認為是“修改Windows設置”,不會提醒用戶。甚至關閉用戶控制功能也不會提醒用戶。

為了說明該問題的嚴重性,研究人員還開發(fā)出了概念驗證代碼,能夠在用戶不知情的情況下“悄悄地”關閉用戶帳戶控制功能,并能夠在加載惡意代碼后再激活該功能。

有媒體報道稱,微軟認為這一問題并非十分嚴重。用戶可以將用戶帳戶控制功能策略改為當該功能被修改時“總是通知我”,自行解決這一問題。

【編輯推薦】

  1. Windows 7一改“跳票”陋習 09年提前發(fā)布
  2. 微軟下一代操作系統(tǒng)Windows 7截圖曝光
  3. 8000行業(yè)站點所在聯(lián)盟慘遭黑客襲擊 目前尚未修復
責任編輯:王文文 來源: 互聯(lián)網(wǎng)
相關推薦

2009-03-08 19:02:00

2009-05-30 10:04:56

2009-12-04 10:35:49

微軟系統(tǒng)命名

2009-03-29 09:54:55

微軟Windows 7操作系統(tǒng)

2011-08-19 13:57:52

windows7

2009-11-13 08:41:46

2009-02-17 12:57:28

微軟淘汰XPWindows7

2017-03-28 17:40:12

windows微軟自動更新

2009-08-19 09:26:44

Windows 7盜版

2015-02-02 15:29:08

2009-11-02 08:54:41

Windows 7微軟營銷

2009-05-11 08:48:48

微軟Windows 7操作系統(tǒng)

2009-05-12 09:03:30

微軟Windows 7操作系統(tǒng)

2020-02-25 16:41:48

Windows微軟漏洞

2009-12-16 11:39:36

2010-09-03 10:04:07

2009-08-11 09:21:50

Windows 7破解

2010-05-06 15:59:44

2009-03-25 09:03:50

微軟Windows 7操作系統(tǒng)

2009-06-09 08:44:44

微軟Windows 7操作系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號