Memail首页 订阅杂志 广告合作 联系我们
 

微软四个Windows爆出可供安装Rootkit的漏洞


2006年12月23日 19:32  eNet硅谷动力


 
  【eNet硅谷动力消息】据国外媒体报道,日前,微软公司坦承在四个版本的视窗操作系统的一个组件中存在一个漏洞,丹麦一家安全公司表示,他们发现黑客可以利用这个漏洞安装升级攻击权限的Rootkit程序。

  微软公司在安全博客中表示,这个漏洞发生在视窗操作系统的“客户端服务器运行时子系统(CSRSS)”组件中,这个组件主要负责启动和关闭应用软件。据微软称,网上已经出现了指导攻击的概念性代码。

  丹麦安全公司Secunia的首席技术官托马斯·克里斯滕森表示,黑客可以利用这个漏洞安装并运行程序,从而提升他们的系统权限。通过这种所谓的Rootkit程序,黑客可以把自己的权限从“用户级”升级到系统管理员水平。

  克里斯滕森也指出,如果要利用这个漏洞,黑客必须能够登录系统,或者是拥有局域网的访问权限。出于这个先决条件,Secunia公司将这个漏洞评级为“次紧急”水平。

  这位技术专家表示,尽管这样,这个漏洞对于广大系统管理员来说,仍然是一个需要关注的漏洞。

  微软在博客中也表示,迄今为止,他们还没有听说有黑客利用这个漏洞发动了攻击,目前微软的工程师正在加紧调查故障原因并开发安全补丁。

  微软说,这个漏洞影响的四个操作系统包括Windows 2000 SP4、Windows Server SP1,Windows XP SP2和Vista。

  和传统的“恶意程序”不同,Rootkit隐藏在系统内部,难于寻找,它可以掩盖黑客的攻击活动,提升攻击权限,目前已经成为安全公司关注的新“公敌”。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(12/22)  (12-22)
 [图文]2006全球圣诞限量香品  (12-22)
 [图文]值得飞去吃的全球十大餐馆  (12-22)
 [美食DIY]美味的韩式烤五花肉  (12-22)
 女大学生最容易失去初吻的十个地方  (12-22)
影视速弟: 音乐天堂:
 马特-戴蒙自曝难堪情戏 与茱莉亲热  (12-20)
 《一一之吻》北京开机 女主角何琳  (12-20)
 李湘加盟北京台仍未定 确定入主湖  (12-20)
 柳岩《美丽俏佳人》现场示范 解读  (12-20)
 谢娜助阵奥运主题活动 快乐精灵成  (12-20)
 刘德华候选演艺界十大孝子 为陪父  (12-20)
 组图:梁咏琪客串DJ 亲手做甜甜圈  (12-20)
 梁静茹《亲亲》火爆签售 歌迷邀其  (12-20)
 《梁山伯与茱丽叶》选角色 卓文萱  (12-20)
 女歌迷音乐会当众示爱 黄贯中开心  (12-20)
软件快报: 硬件资讯:
 在Excel中巧用右键拖移实现快速复制  (12-23)
 Firefox雕虫小技两则  (12-23)
 绿色主张 妙用邮箱的远程管理剔除  (12-23)
 QQ在Vista下蓝屏故障的临时解决方案  (12-23)
 Vista下紫光拼音无法使用终极解决办  (12-23)
 粉红色的诱惑 索尼T10最新套餐终降  (12-22)
 游戏你的耳朵 3H 4H耳机北京全面  (12-22)
 入门发烧也疯狂!飞利浦SHP2700到货  (12-22)
 X战警音箱曝问题 第三代iPod无法播  (12-22)
 招兵买马!苹果将推出Hi-Fi音箱第2  (12-22)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·新病毒时代 我们如何才能保护自己?
·病毒防治:三招有效清除震荡波的方法
·Firefox2.0首批补丁出炉 修补高危漏洞
·Windows新漏洞确认 影响Vista
·专访RedHat全球业务副总裁:客户不惧怕微软
·OneCare对阵诺顿360 微软赛门铁克要一决雌雄
·百度首席财务官王湛生:百度准备在日本赔10年
·雅虎助手欲借微软“翻身” 网友质疑不断
·阿尔卡特朗讯爆出贿赂丑闻 前经理贿赂政府官员
·吉祥三宝被盗版恶搞近百版本 搜狐等被索2千万
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明