执着成就未来 技术成就梦想
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 新闻资讯 >> 黑客新闻 >> 新闻资讯正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
新网被黑 黑客称“出来混,主页总是…
黑客使欧美上万家网站中毒
黑客“盗走”《哈利·波特》大结局
泡泡网站短暂停止,专家称疑是黑客攻…
大事记:黑客之前世今生
黑客为晋级狂黑沈企网站
网上兴起黑客培训热 价格从数百元到…
微软英国官网被黑,伊斯兰小孩挥舞…
黑客大会收回对基于芯片安全措施的…
黑客网上接单忙 最长可坐5年牢

波兰女黑客抨击微软漏洞太简单

作者:未知 来源:IT新闻中心 更新时间:2006-10-24 10:35:38 【字体:
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表新闻评论

    今年八月份,一名波兰女黑客在黑帽大会上公开演示如何利用Vista的一个底层漏洞发起致命攻击,令微软公司颜面扫地(eNet硅谷动力首发)。据国外媒体10月20日报道,在最新版的Vista中,微软公司封堵了这一漏洞。不过,这名女黑客表示,微软的补洞手法过于简单,将会影响另外一些系统软件的运行。

  这位波兰女黑客名叫乔安娜·鲁特克丝卡,效力于新加坡的安全公司Coseinc。在八月份的黑帽大会上,她披露了64位版Vista中存在的一个问题。据称,这个版本的Vista在阻止非签名驱动程序的机制上存在漏洞,可以让黑客安装恶意驱动。由于驱动程序涉及系统底层,漏洞将给用户带来严重威胁。

  在RC2版本的Vista中,鲁特克丝卡表示,这个漏洞已经不存在。不过,她发现,微软公司解决这个漏洞的办法太过于简单,即阻止了用户模式的应用程序的磁盘写权限。问题虽然解决,但是一些通过升级获得权限的应用软件也受到影响。这名女黑客表示,微软这一改动将给一些磁盘编辑软件以及数据恢复工具带来麻烦。未来,这些软件都需要另外获得签名的驱动程序才能实现功能。

  鲁特克丝卡还说,微软的办法并不是真正解决问题的办法。一名黑客仍然可以劫持合法的驱动程序,来实现攻击系统的目的。在Vista操作系统中,微软并没有机制来阻止黑客劫持驱动程序。

  对于鲁特克丝卡的表态,微软公司尚未作出回应。

  据鲁特克丝卡说,她曾经在黑帽大会上给微软公司提出了两项解决问题的建议,但是微软置若罔闻,而是采用了一种最简单直接的办法,没有考虑到给其他合法软件带来的问题。

 

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力

新闻资讯录入:冰峰杀手Ⅱ    责任编辑:冰峰杀手Ⅱ 
  • 上一篇新闻资讯:

  • 下一篇新闻资讯:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2008 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    中国安全在线友情提示:建议使用IE6.0或以上版本, 分辩率1024*768进行浏览
    敢想 敢做 挑战自我 努力做最好 打造最优秀的新手成长 第一起跑线
    中网科技有限公司 技术支持 鄂ICP备05006475号