首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 趋势报导       查看全部趋势报导文章

黑客公布Windows一个无法修补的致命缺陷

类型:转载 作者: 日期:2002-08-08 15:52:50



    近日,有黑客宣称发现了微软Windows操作系统中的一个不可修补的安全缺陷。该黑客也即伦敦的一位自由安全顾问Chris Paget表示,此安全缺陷可被用来控制用户机器。

  众所周知,Windows为具有管理员权限的用户提供了最大的权限,包括修改密码、安装程序甚至重新格式化硬盘等。但同时存在一些具有较少的权限的超级用户、常规用户或guest用户。许多IT经理将公司办公室电脑设置成只有IT部门才能享有管理员级别的权限。而漏洞恰存在于此。
  
    本周二,Paget公布了关于此漏洞的一份详尽报告。他指出该漏洞是第一次被公开,还强调称,五月份他就开始了此漏洞研究,而这恰好是在微软副总裁Jim Allchin在微软垄断案中向法官表示不能公布源代码之后。微软当时表示因为源代码中有错误,假如公开源代码会损害操作系统的安全。

  Paget之所以称该漏洞是不可修补的,是因为漏洞存在于Windows操作系统的最关键最核心的部分,即Win32 API,微软从1993年以来一直保持Win32 API的重要核心位置。

  该Win32 API系统无法区分信息到底是来自恶意用户还是合法用户。Paget在进行测试时,Win32 API允许他秘密打开一个窗口并植入恶意代码。运行时,该代码会将他的权限修改成将此窗口最大化。然后他发送了一个叫做WMPTIMER的信息,此信息能导致该窗口运行他刚植入机器内存中的恶意代码。

  结果,Paget(也是一位黑客,外号叫"Foon,")能完全访问测试机上的任何东西以及局域网上的其他电脑,还允许他秘密安装记录用户击键情况的程序,甚至具有格式化硬盘的权限。

  他在接受NewScientist.com采访时表示:"微软允许这种情况存在真是不可思议,能够让窗口执行任意代码意味着就能控制整台机器。"他还强调称,其他的软件制造商在改编软件时可以避免此缺陷,但不能永久地杜绝。要修补它,微软必须重新编写Windows核心程序或内核,以及利用了Win32 API的应用程序。微软目前对此未发表任何评论。





资料来源:金山反病毒资讯网
810
 
相关文章
微软之野望:芯片里面也要有我们的浏览器! (2002-11-21)
安全地手动删除Windows 98系统 (2002-08-12)
Windows再现新漏洞 普通用户可当黑客 (2002-06-15)
Windows中又发现新漏洞 黑客能够控制整个系统 (2002-05-24)
Windows中jdbgmgr.exe是病毒? (2002-05-18)
如何在Windows系统下“赤手空拳”保护隐私(图) (2002-05-18)
宝马汽车安装微软Windows CE 多家汽车商将跟风 (2002-03-05)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号