星期一, 十二月 25, 2006

微软承认 Vista 确实有安全漏洞 正对此展开调查

微软承认 Vista 确实有安全漏洞 正对此展开调查      据国外媒体报道,微软近日表示,丹麦安全公司 Secunia 指出的一个 Windows 安全漏洞确实存在,Vista 也受影响,目前正对此进行调查。

      微软安全博客称,以 csrss 进程为攻击目标的“概念验证(proof-of-concept)码”已被公布。csrss 即客户端/ 服务端运行时子系统(Client-Server Runtime Subsystem),该进程管理应用软件的启动和关闭。

      Secunia 首席技术官托马斯?克里斯顿森(Thomas Kristensen)表示,某些用户在 csrss 中启动恶意代码后,可借此提高自己的管理权限,如从普通用户上升到管理员级别。

      克里斯顿森接着表示,实施攻击的前提是,用户应已经登录到某台机器或以其他方式取得了网络访问权。正因为如此,Secunia 把该漏洞威胁级别定为“较小危急(less critical)”,即倒数第二的危害级别。但该漏洞仍有可能使攻击者在机器中放置 rootkit 工具,并消除该机器上的任何改动痕迹。

      微软表示,目前还没有接到利用上述漏洞实施攻击的报告,目前正就此开展调查;受影响的系统分别为Windows 2000 SP4、Windows Server SP1、Windows XP SP2 和 Vista。

      服了这个 Secunia 公司了,微软是不是该考虑买下它了。

没有评论: