自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟不太可能修復(fù)其虛擬機(jī)缺陷

安全
微軟虛擬機(jī)軟件爆出漏洞,它能讓攻擊者繞過(guò)Windows安全設(shè)施進(jìn)而攻擊應(yīng)用程序中的公共漏洞,但微軟發(fā)言人3月17日表示他們并沒(méi)有準(zhǔn)備修復(fù)該漏洞相應(yīng)的緊急預(yù)案。

微軟虛擬機(jī)軟件爆出漏洞,它能讓攻擊者繞過(guò)Windows安全設(shè)施進(jìn)而攻擊應(yīng)用程序中的公共漏洞,但微軟并沒(méi)有對(duì)這一漏洞采取修復(fù)行動(dòng)。

這一虛擬機(jī)管理程序內(nèi)存保護(hù)漏洞是由Core Security Technologies公司的攻擊研究專家測(cè)試發(fā)現(xiàn)的,微軟發(fā)言人周三表示他們并沒(méi)有準(zhǔn)備修復(fù)該漏洞相應(yīng)的緊急預(yù)案。

這位發(fā)言人在電子郵件中寫道:“Core公司的公告中所描述的操作可以輕易地為漏洞攻擊開放更簡(jiǎn)單的渠道,那么該漏洞一定早已存在于系統(tǒng)之中,而不是一個(gè)新發(fā)現(xiàn)的獨(dú)立漏洞。我們沒(méi)有改變Windows虛擬機(jī)環(huán)境的計(jì)劃。微軟的確一直致力于穩(wěn)固其軟件以減少安全問(wèn)題的出現(xiàn),并可能在質(zhì)量達(dá)標(biāo)之時(shí)將補(bǔ)丁部署到其中,為我們的客戶增值?!?/P>

Windows 7用戶能在XP模式下使用虛擬機(jī)技術(shù)運(yùn)行與Windows 7不兼容的應(yīng)用程序。Core Security Technologies公司的首席技術(shù)官Ivan Arce表示,這一內(nèi)存分配錯(cuò)誤使代碼出現(xiàn)漏洞,它通常會(huì)導(dǎo)致應(yīng)用程序在物理機(jī)上終止,成為可攻擊的漏洞。

Arce說(shuō),該漏洞讓攻擊者能繞過(guò)數(shù)據(jù)執(zhí)行保護(hù)(DEP)、安全異常處理(SafeSEH)以及地址空間布局隨機(jī)化(ASLR),它們都是Windows系統(tǒng)中用來(lái)阻止惡意代碼在Windows內(nèi)核上執(zhí)行的一些安全措施。Arce沒(méi)有對(duì)微軟對(duì)此事的響應(yīng)做出回應(yīng)。

微軟發(fā)言人稱,只有運(yùn)行在客戶虛擬機(jī)上的應(yīng)用程序才會(huì)有安全風(fēng)險(xiǎn)。虛擬機(jī)的用戶應(yīng)當(dāng)遵從公共安全實(shí)踐,包括保證防火墻處于開啟狀態(tài)、反病毒軟件安裝到位并實(shí)時(shí)更新,并且所有的軟件都部署了最新的安全補(bǔ)丁。

這位微軟發(fā)言人表示:“攻擊者無(wú)法將運(yùn)行多重虛擬機(jī)的整個(gè)主機(jī)完全控制住。Windows 7的桌面操作系統(tǒng)(DEP, ASLR, and SafeSEH等等)的保護(hù)措施還是很到位的。”

微軟Windows Client組主管Paul Cooke在本周早些時(shí)候發(fā)表博文稱,不應(yīng)將虛擬機(jī)的這一問(wèn)題稱為漏洞。

Cooke寫道:“Core公司發(fā)現(xiàn)的這一問(wèn)題本身并不是一個(gè)真正的漏洞。相比物理機(jī)來(lái)說(shuō),Windows內(nèi)核中的這一保護(hù)機(jī)制在虛擬機(jī)中并沒(méi)有那么有效。這不會(huì)引入漏洞,僅僅是缺失了一些安全保護(hù)機(jī)制。”  

【編輯推薦】

  1. 微軟2010年2月安全公告一次性發(fā)布13個(gè)安全補(bǔ)丁
  2. 微軟17歲“高齡”無(wú)補(bǔ)丁老洞讓政府及企業(yè)內(nèi)網(wǎng)陷入危機(jī)
責(zé)任編輯:許鳳麗 來(lái)源: TT安全
相關(guān)推薦

2020-07-13 23:19:53

物聯(lián)網(wǎng)安全技術(shù)

2013-10-18 17:19:30

Windows 8.1PC

2010-01-21 11:17:36

xen虛擬機(jī)

2024-01-29 15:33:58

2015-01-15 09:22:27

EMCRSA

2019-04-09 20:40:27

人工智能無(wú)人駕駛自動(dòng)駕駛

2009-01-12 17:52:10

服務(wù)器虛擬化VMware

2014-05-22 15:21:46

Libguestfs虛擬機(jī)

2020-09-16 08:22:32

甲骨文TikTok微軟

2018-10-11 11:07:28

Windows虛擬機(jī)方法

2012-05-18 10:22:23

2022-04-08 18:05:59

微軟Arm

2021-08-12 22:00:51

人工智能AI

2010-07-26 09:02:38

2013-07-17 09:32:58

2014-12-30 09:29:38

Hyper-VReplica虛擬機(jī)

2019-02-20 09:54:25

Windows 10Java虛擬機(jī)

2009-07-06 10:58:49

Mono

2014-11-07 10:16:25

反惡意軟件微軟Azure虛擬機(jī)

2023-03-02 08:35:29

微軟Windows 11
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)