Windows 8還未發(fā)布 研究人員即發(fā)現(xiàn)其LPC服務(wù)存在3個(gè)漏洞
Windows 8作為微軟即將面世的新一代操作系統(tǒng),在安全性方面會(huì)在Windows 7的基礎(chǔ)上再次加強(qiáng),盡管如此,Windows 8并不是完美的。在最近召開的黑帽子安全大會(huì)上,Trend Micro的Sung-ting Tsai稱開發(fā)級(jí)別的 local procedure call服務(wù)至少發(fā)現(xiàn)了3個(gè)漏洞,盡管目前發(fā)現(xiàn)的三個(gè)漏洞并不是致命的,但是Tsai發(fā)明了一種全新的Windows Runtime API接口的侵入方式,侵入之后能夠發(fā)送隨機(jī)廣播命令引起其他API故障,并再創(chuàng)造漏洞,為后續(xù)操作提供“大門”。
Tsai稱任何人都可以憑借著耐心和一點(diǎn)點(diǎn)的運(yùn)氣就能使用這種方式來讓系統(tǒng)癱瘓,同時(shí)還指出Windows 8系統(tǒng)的內(nèi)存問題,不過微軟已經(jīng)在RP版本中修復(fù)了這個(gè)問題。