信息安全专家称发现Vista重大安全漏洞
http://tech.tom.com  2007年01月24日 13时06分厂商提供 驱动之家 Rookie

关键字:微软 vista 安全漏洞 信息安全

我国一位安全专家发现Windows Vista系统存在重大安全漏洞,通过这一漏洞,恶意程序可以很方便地控制用户的计算机,这时我国信息安全领域首次发现Vista存在重大安全漏洞:

" 据刘旭介绍,在WindowsXP操作系统中,绝大多数用户都采用有绝对控制权限的管理员账户进行操作,这使用户在使用上非常简便,但入侵的恶意程序和病毒也随之能对系统为所欲为。这样,在很大程度上导致了计算机病毒的泛滥。

为彻底解决这一问题,微软新开发的Vista系统采用了用户账户控制(UAC)安全新机制。UAC要求:除用户明确要求采用“管理员权限”账户操作外,所有用户均采用权限较小的“一般用户”账户操作,不能对关键系统设置进行修改。因此,即使有恶意程序或病毒侵入,也不会对系统造成太大威胁,从而极大地提高了系统的安全性。

但是,Vista在这套新机制的技术实现时,出现了重大安全漏洞。刘旭通过演示指出,Vista存在可仿冒“访问令牌”的重大安全漏洞。利用这个漏洞,当操作者以管理员、一般用户甚至权限更低的访客用户登录系统时,恶意程

序可以通过伪造的访问令牌,将操作者的权限自动提升为具有绝对控制权的超级管理员权限,从而完全绕过了UAC。"

但MS官方否认这是安全漏洞:

"微软(中国)有限公司战略安全顾问裔云天在接受记者采访时表示:微软1月12日就收到了东方微点公司关于WindowsVista系统存在安全漏洞问题的电子邮件。经微软与东方微点的沟通,微软认为恶意程序若要利用系统存在的这一问题对计算机进行攻击必须同时具备这样两个条件:一是需要操作者可以物理接触到安装vista系统的机器,二是操作者要以系统管理员的身份本地登录,安装一个恶意软件来篡改Vista系统。这样当使用者以普通用户身份登录后,就可以拥有系统管理员的权限。

而业界对系统漏洞的普遍理解是,如果在普通用户权限下能够安装软件来篡改系统使得普通用户获得系统管理员的权限,将说明存在系统漏洞,而东方微点的演示并没有表明攻击者可以这样做。因此,WindowsVista操作系统存在的这个问题还不能说就是操作系统的漏洞。"

(责编:李治)
科技论坛】   【发表评论

  相关新闻
·微软花钱雇人修改维基百科词条 欲和IBM对抗 (01月24日)
·酷睿2配独显 6款8000元宽屏笔记本推荐 (01月24日)
·WLM8.1今日发布 用户可免费拨打电话 (01月24日)
·微软Vista SP1测试在即 有望今年下半年发布 (01月24日)
·Vista最终零售版终于现身 天逸F40实机体验 (01月24日)
·7000-8000元价位 Vista笔记本超值推荐 (01月24日)
·赛迪将发布手机市场报告 信息安全成一大亮点 (01月23日)
·单日降7.09% 内存大幅降价不用急出手 (01月23日)
·赛门铁克公司发布Vista兼容的诺顿解决方案 (01月23日)
·ThinkPad升级Vista 新版小黑价格曝光 (01月23日)
·更多相关文章微软 vista 安全漏洞 信息安全  
  我来说两句
 昵称 
 
   
  精彩图文

“火星共和国”国旗

月圆前夕易撞车

张仲景不如现代学生

院士解读十大科技进展
 
 频道精选
首页 | 新闻 | 体育 | 娱乐 | 汽车 | 幻剑 | Flash | 科技 | 女性 | 游戏 | 房产 | 短信 | 彩信 | 点歌 | 邮箱 | 搜索 | 拍卖 | skype | 论坛 | 游戏世界
TOM首页 > TOM科技 > TOM学园 > 操作系统 > 正文

 


电话:010-67879997 欢迎批评指正

TOM集团  TOM在线  广告服务  私隐政策  TOM招聘  联系我们  About TOM Online
Copyright © 2007 雷霆万钧 版权所有