网站首页 | 网站地图
网站制作爱好者
网络编程 | 数据教程 | 网页制作 | 图形图象 | 冲浪宝典 | 邮件工具 | 软件下载 | 网页浏览 |  QQ教程 
操作系统 | 办公软件 | 软件教学 | 站长之家 | 网络安全 | 邮件系统 | 认证考试 | 组网技术 | 通信技术
网站首页 -> 网络安全 -> 安全在线
 
文章搜索
网络安全分类
安全在线
黑客攻防
病毒防治
教你一招
病毒数据库
微软承认Windows存在一个提升权限安全漏洞

文章类别:安全在线 | 发表日期:2008-4-21

4月20日消息,微软星期四(4月17日)发布安全警告称,其大多数版本的Windows存在一个安全漏洞。但是,微软没有许诺要修复这个安全漏洞,也没有说它是否要修复这个安全漏洞和什么时候发布一个补丁。微软在三个星期前还拒绝承认这个问题是一个安全漏洞。

微软在安全公告中把这个安全漏洞归类为提升权限的安全漏洞。利用这个安全漏洞能够给攻击者访问被攻破的计算机的更大的权限。这个安全漏洞影响到Windows XP专业版SP2和所有版本的Windows Server 2003、Windows Vista和最新的Windows Server 2008。

微软称,虽然这个安全漏洞存在于Windows操作系统中,但是,攻击者能够通过在微软Web服务器“互联网信息服务”上运行的客户Web应用程序来利用这个安全漏洞。通过SQL服务器也能够利用这个安全漏洞。

nCircle网络安全公司安全运营经理Andrew Storms说,Web应用程序以较低的权限运行。利用这个安全漏洞能够把这个权限提升到本地系统账户的权限,离管理员权限不远了。你能够使用本地系统账户做很多事情。

阿根廷的一位研究人员和安全顾问Cesar Cerrudo几个星期前说,他要在即将召开的一个会议上披露一个Windows安全漏洞。Cerrudo在3月末说,这个安全漏洞能够绕过包括Windows Server 2008在内的最新版本的Windows操作系统的安全措施。

Cerrudo说,通过互联网信息服务可以实施这个攻击。通过在NetworkService(网络服务)、LocalService(本地服务)和LocalSystem(本地系统)等不同的账户下运行Web应用程序能够缓解这个风险。

微软安全反应中心发言人Bill Sick当时说,Cerrudo披露的信息是一个软件设计瑕疵,不是真正的安全漏洞。他还不重视这个安全漏洞,说Cerrudo的演示没有说明攻击者能够获得访问这些可信赖的账户的方法。

Cerrudo在阿联酋迪拜举行的“HITBSecConf2008”会议上演示了这个安全漏洞之后,微软承认了这个安全漏洞并且向用户发布了安全警告。

上一篇:专家支招 防范假工商银行网上银行 人气:1737
下一篇:网络安全中能起大作用的三条命令 人气:1496
点击此处浏览全部提升权限安全漏洞的内容
与此同时其他会员正在浏览中的教程:
27 PHP学习之PHP变量.
27 如何使用JSP+MySQL创建留言本(二).
24 rs的pagesize属性.
30 用JavaScrpt实现文件夹轻松加密.
15 Linux 指令篇:档案目录管理--rm.
22 网络设置不求人 应用技巧问答对对碰.
27 一个封装了WinInetAPI函数的类(CWinInetConnection).
27 有关Tray系统盒的VBAPI函数.
05 幻灯片文件的概念与创建.
21 制作漂亮的Word组织结构图.
 

Copyright© 2005-2008 网站制作爱好者 www.DevDao.com All rights reserved

Valid CSS!