av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

Google安全人員曝光暗藏17年的Windows漏洞

瀏覽:38日期:2024-02-06 13:49:37

根據(jù)Google信息安全工程師Tavis Ormandy公布的報(bào)告,從1993年7月27日Windows NT 3.1發(fā)布以來,所有32位Windows系統(tǒng)都存在一個(gè)權(quán)限提升安全漏洞。微軟也在今日發(fā)布的安全公告KB979682中確認(rèn)了此事,不過表示包括Windows Server 2008 R2在內(nèi)的64位Windows核心版本不受此漏洞影響。

微軟在公告中指出,這個(gè)存在于Windows核心中的漏洞會(huì)引發(fā)權(quán)限提升,不過目前還沒有發(fā)現(xiàn)有用戶受此漏洞影響。受此權(quán)限提升漏洞影響的系統(tǒng)包括:Windows 2000 SP4、Windows XP SP2/SP3、Windows Server 2003 SP2、Windows Vista、Windows Vista SP1/SP2、32位Windows Server 2008、32位Windows Server 2008 SP2、32位Windows 7。

值得慶幸的是,這個(gè)漏洞存在于一個(gè)并不常用的應(yīng)用程序中,而是存在于用來支持16位應(yīng)用程序的虛擬Dos機(jī)(VDM)中。未具權(quán)限的16位程序可以操縱各進(jìn)程的內(nèi)核堆棧,可能會(huì)導(dǎo)致攻擊者以較高權(quán)限執(zhí)行代碼,黑客可以以系統(tǒng)最高權(quán)限打開命令提示符。

Google信息安全工程師Tavis Ormandy表示,2009年6月12日他將此漏洞報(bào)告給了微軟,十天后微軟表示收到了報(bào)告,但是直到今日也沒有解決該問題。盡管微軟沒有發(fā)布相關(guān)補(bǔ)丁,Ormandy還是決定將此公布出來,他認(rèn)為解決這個(gè)問題十分簡單:禁用MS-DOS系統(tǒng)就可以了。

標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
主站蜘蛛池模板: 亚洲精品久久久久 | 精品热久久 | 久艹在线 | 免费三级黄色片 | 欧美在线视频一区二区 | 中文字幕在线免费播放 | 黄色免费小视频 | 欧美成人免费 | 曰韩一级片 | 午夜视频成人 | 欧美一区二区三区在线播放 | 久久久久国产精品视频 | 人人综合网 | 日本不卡视频在线观看 | aaa级片| 欧美日韩一区在线 | 福利影视 | 日韩在线高清 | 婷婷狠狠 | 特级西西444www大精品视频 | 亚洲黄色在线视频 | 成人在线视频播放 | 中文字幕三区 | 国产综合在线视频 | 久久久久久免费毛片精品 | 一色桃子av| 国内精品国产成人国产三级 | 欧美激情第二页 | 久草福利在线视频 | 综合久久99 | 久久精品视频免费 | 国产福利91精品一区二区三区 | 国产精品乱码一区二区三区 | 在线观看av网站 | 日韩香蕉视频 | www.huangse | 国产精品美女久久久久久久久 | 天天澡天天狠天天天做 | 久草福利在线 | 亚洲va韩国va欧美va精品 | 日韩福利一区 |