微软承认Windows存在一个提升权限安全漏洞——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
微软承认Windows存在一个提升权限安全漏洞

作者:天虹

  【赛迪网讯】4月20日消息,微软星期四(4月17日)发布安全警告称,其大多数版本的Windows存在一个安全漏洞。但是,微软没有许诺要修复这个安全漏洞,也没有说它是否要修复这个安全漏洞和什么时候发布一个补丁。
 
 
 
微软在三个星期前还拒绝承认这个问题是一个安全漏洞。

  微软在安全公告中把这个安全漏洞归类为提升权限的安全漏洞。利用这个安全漏洞能够给攻击者访问被攻破的计算机的更大的权限。这个安全漏洞影响到Windows XP专业版SP2和所有版本的Windows Server 2003、Windows Vista和最新的Windows Server 2008。

  微软称,虽然这个安全漏洞存在于Windows操作系统中,但是,攻击者能够通过在微软Web服务器“互联网信息服务”上运行的客户Web应用程序来利用这个安全漏洞。通过SQL服务器也能够利用这个安全漏洞。

  nCircle网络安全公司安全运营经理Andrew Storms说,Web应用程序以较低的权限运行。利用这个安全漏洞能够把这个权限提升到本地系统账户的权限,离管理员权限不远了。你能够使用本地系统账户做很多事情。

  阿根廷的一位研究人员和安全顾问Cesar Cerrudo几个星期前说,他要在即将召开的一个会议上披露一个Windows安全漏洞。Cerrudo在3月末说,这个安全漏洞能够绕过包括Windows Server 2008在内的最新版本的Windows操作系统的安全措施。

  Cerrudo说,通过互联网信息服务可以实施这个攻击。通过在NetworkService(网络服务)、LocalService(本地服务)和LocalSystem(本地系统)等不同的账户下运行Web应用程序能够缓解这个风险。

  微软安全反应中心发言人Bill Sick当时说,Cerrudo披露的信息是一个软件设计瑕疵,不是真正的安全漏洞。他还不重视这个安全漏洞,说Cerrudo的演示没有说明攻击者能够获得访问这些可信赖的账户的方法。

  Cerrudo在阿联酋迪拜举行的“HITBSecConf2008”会议上演示了这个安全漏洞之后,微软承认了这个安全漏洞并且向用户发布了安全警告。

 

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

微软在日本有多惨?曾一周只卖出一百台,如今只好忍痛降3000
微软打算收购一家日本工作室 以增强团队在亚洲市场的影响力
微软日本试行"做四天休三天"新制度 还发6000元补贴
最高补贴6000元!微软日本员工将上四休三 但别高兴太早
有这么好的事儿?微软日本宣布8月试行三休日制度
日本企业远离996?微软日本员工将上四休三
微软日本员工将上四休三 966的你酸了吗?
日本企业加速远离996!微软日本:每周休三天,并发放补助金
日本微软试行“一周三休”:周五全部停业且带薪休假
日本AI聊天机器人Rinna出道当歌手啦
微软与日本Line合作打造AI艺人 明星饭碗不保?
日本宣布新年号“令和”,忙坏微软
微软创始人热衷找沉船 寻到被击沉77年日本战列舰
索尼在日本提交向下兼容专利 或为PS5运行PS4游戏铺垫
继日本之后,微软小冰开始为中国市场国民虚拟IP带来生命
日本采用新技术筛选鱼苗 解决渔业人手不足问题
拯救世界吧 《光晕》真人化项目再启动
微软或在E3 2018放大招 推JRPG并加强与日本开发商合作
微软或在E3放大招 推JRPG并加强与日本开发商合作
日本推出养颜假 没错,又是别人家的神福利!
Google 计划将日本团队扩大一倍,向微软、亚马逊发起挑战
日本授予智能机器人“居住权”
小冰的忍者团队,她在日本开启了怎样一种商业模式?
专访 | 小冰的忍者团队,她在日本开启了怎样一种商业模式?
百度Wi-Fi翻译机日本首秀 谷歌微软技术专家现场点赞