Windows 7爆出新零日漏洞

资讯 驱动中国 大帆 668 次阅读 0 条评论
分享 Q

据国外媒体报道,安全软件Prevx近日检测到Windows系统存在一个安全漏洞,攻击者利用该漏洞可以提升非管理员帐户的权限。

英国安全软件公司Sophos高级安全顾问切斯特·维斯尼奥斯基(Chester Wisniewski)称,该漏洞不仅可以提升帐户权限(Elevation of Privileges),而且可以被攻击者用以绕开Vista和Windows 7用户帐户控制(UAC)安全策略。

维斯尼奥斯基表示:“Windows系统内核中win32k.sys存在一个漏洞,该漏洞与某个特定的注册表项有关。有问题的注册表项会完全被非权限用户控制,攻击者可通过它假冒系统帐户,并无限制访问所有Windows系统组件。”

更为严重的是,攻击者甚至可以配合使用其他攻击方式,对用户系统造成更大的危害。但在目前,该漏洞还无法让攻击者执行远程攻击代码。

据悉,该漏洞几乎影响所有版本的Windows系统,其中包括Windows XP和Windows 7。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友