通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
微软承认Windows存在一个提升权限安全漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-21
 
4月20日消息,微软星期四(4月17日)发布安全警告称,其大多数版本的Windows存在一个安全漏洞。但是,微软没有许诺要修复这个安全漏洞,也没有说它是否要修复这个安全漏洞和什么时候发布一个补丁。微软在三个星期前还拒绝承认这个问题是一个安全漏洞

微软在安全公告中把这个安全漏洞归类为提升权限的安全漏洞。利用这个安全漏洞能够给攻击者访问被攻破的计算机的更大的权限。这个安全漏洞影响到Windows XP专业版SP2和所有版本的Windows Server 2003、Windows Vista和最新的Windows Server 2008。

微软称,虽然这个安全漏洞存在于Windows操作系统中,但是,攻击者能够通过在微软Web服务器“互联网信息服务”上运行的客户Web应用程序来利用这个安全漏洞。通过SQL服务器也能够利用这个安全漏洞

nCircle网络安全公司安全运营经理Andrew Storms说,Web应用程序以较低的权限运行。利用这个安全漏洞能够把这个权限提升到本地系统账户的权限,离管理员权限不远了。你能够使用本地系统账户做很多事情。

阿根廷的一位研究人员和安全顾问Cesar Cerrudo几个星期前说,他要在即将召开的一个会议上披露一个Windows安全漏洞。Cerrudo在3月末说,这个安全漏洞能够绕过包括Windows Server 2008在内的最新版本的Windows操作系统的安全措施。

Cerrudo说,通过互联网信息服务可以实施这个攻击。通过在NetworkService(网络服务)、LocalService(本地服务)和LocalSystem(本地系统)等不同的账户下运行Web应用程序能够缓解这个风险。

微软安全反应中心发言人Bill Sick当时说,Cerrudo披露的信息是一个软件设计瑕疵,不是真正的安全漏洞。他还不重视这个安全漏洞,说Cerrudo的演示没有说明攻击者能够获得访问这些可信赖的账户的方法。

Cerrudo在阿联酋迪拜举行的“HITBSecConf2008”会议上演示了这个安全漏洞之后,微软承认了这个安全漏洞并且向用户发布了安全警告。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月21日发布 每日计算机病毒及木马播报
    普通文章 微软宣布将阻止Outlook访问Hotmail 加速淘汰
    普通文章 Gmail服务出现故障 拒收PayPal电子邮件
    普通文章 微软承认Windows存在一个提升权限安全漏洞
    普通文章 黑客新招方式隐蔽难检测 用CPU 漏洞控制用户电脑
    普通文章 黑CNN网站:解恨但不明智
    普通文章 近期要及时下载安装IE浏览器漏洞补丁程序
    普通文章 波兰总理府网站等8个政府网站遭黑客攻击
    普通文章 假IE病毒兴风作浪 点击广告还释放木马
    热门文章
    普通文章美国推“曼哈顿计划” 维护网络安全
    普通文章木马病毒又出新变种 破坏计算机注册表
    普通文章ESET NOD32连续49次通过VB100测试认证
    普通文章管理铸就安全 瑞星杀毒软件08网络版发布
    普通文章警惕ARP病毒侵袭 防范VBS格式网页病毒
    普通文章二行代码解决全部网页木马(含iframe/script木马)
    普通文章Metasploit渗透工具的应用
    普通文章深度研究加密你的Root文件系统
    普通文章深入理解DoS拒绝服务攻击
    普通文章决不做“肉鸡” 从零开始自检系统漏洞
    精彩专题