扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年8月7日
关键字: Windows Vista Vista
我国一位安全专家发现Windows Vista系统存在重大安全漏洞,通过这一漏洞,恶意程序
为彻底解决这一问题,微软新开发的Vista系统采用了用户账户控制(UAC)安全新机制。UAC要求:除用户明确要求采用“管理员权限”账户操作外,所有用户均采用权限较小的“一般用户”账户操作,不能对关键系统设置进行修改。因此,即使有恶意程序或病毒侵入,也不会对系统造成太大威胁,从而极大地提高了系统的安全性。
但是,Vista在这套新机制的技术实现时,出现了重大安全漏洞。刘旭通过演示指出,Vista存在可仿冒“访问令牌”的重大安全漏洞。利用这个漏洞,当操作者以管理员、一般用户甚至权限更低的访客用户登录系统时,恶意程
序可以通过伪造的访问令牌,将操作者的权限自动提升为具有绝对控制权的超级管理员权限,从而完全绕过了UAC。"
但MS官方否认这是安全漏洞:
而业界对系统漏洞的普遍理解是,如果在普通用户权限下能够安装软件来篡改系统使得普通用户获得系统管理员的权限,将说明存在系统漏洞,而东方微点的演示并没有表明攻击者可以这样做。因此,Windows Vista操作系统存在的这个问题还不能说就是操作系统的漏洞。"
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者