栖迩网首页产品报价家电社区栖迩晓得>>驱动下载微软技术更多

热点推荐
主页>社区>科技>国际IT业界

微软坚信UCA漏洞不会被利用不愿发布补丁_1


原文出处:网易科技报道  2009/6/19 20:55:03 阅读 107 次


非续读浏览 | 发布资讯 | 评论 | 置顶 | 打印

6月19日消息,最先引起人们关注微软Windows 7的UCA(用户账户控制)功能中的安全漏洞的微软博客称,这个安全漏洞仍然存在。微软没有修复这个安全漏洞,尽管微软很快就要发布最终版本的Windows 7。

这个名为Long Zheng的博客在网上发表了一个视频,演示了如何利用UCA安全漏洞。UCA安全功能是Windows Vista首先采用的。这个功能可设定用户在Windows 7 PC上的权限。

Zheng还指出,微软技术研究员Mark Russinovich编写的说明书文件试图解释UAC的问题,明确指出微软不打算修复Windows 7对UAC功能做出的修改。这个修改使Windows 7不太安全,因为这个修改允许某人在用户不知道的情况下远程关闭这个功能。

Zheng在今年2月首次指出了这个修改及其安全漏洞。他当时说,新的UCA“标准用户”默认设置就是存在安全风险的地方,因为这个默认设置允许在发生变化的时候不通知用户。对于UCA的修改被看作是对于Windows设置的修改。因此,如果UCA功能关闭了,用户将得不到通知。Zheng说,他能够使用键盘快捷键和代码远程关闭这个功能。

自从微软在Windows Vista中推出UCA功能以来,这个功能一直是有争议的。这个功能阻止没有管理权限的用户对系统进行没有获得批准的修改。

Russinovich在自己的文件中承认,Zheng和其他人发现的第三方软件能够利用这个功能获得PC的管理员权限是准确的。然而,据Zheng的博客称,Russinovich似乎否认远程执行代码的可能性并且不提供这个安全漏洞的补丁,因为他说恶意软件还有通过UCA功能进入系统的其它方法。

微软对于Zheng的说法和发表的视频没有发表评论。然而,微软发言人私下表示,Zheng也许错误地解释了Russinovich的文件。

当Zheng首次指出这个安全漏洞的时候,微软就坚持使用UCA功能的立场。微软称,这个功能是不能被利用的,除非恶意软件已经在那个系统上运行或者其它东西已经被突破了。 (天虹) (本文来源:赛迪网 ) 龚琼


2 页  [1] [2]



相关阅读:
• 三星发布首款3D电视4月率先进入中国 (2010/3/12 7:35:37)
• 抛开索尼东芝先行结盟收取DVD专利费 (2010/3/9 7:30:56)
• 中关村电子城商户欺客将出局 (2010/3/9 7:30:53)
• “LED”概念“渐迷人眼” (2010/3/2 12:43:00)
• 苹果自主研发IPAD芯片成本将达10亿美元 (2010/3/2 12:42:58)
• 工会组织称IBM在美国裁减500名员工 (2010/3/2 12:42:56)
• 数字接口内容保护标准实施 (2010/3/2 12:42:50)
• 消息称Adobe4月将推出新的设计软件 (2010/2/25 7:37:51)
• 多家台资企业中标大陆新一轮“家电下乡”项目 (2010/2/25 7:37:37)
• 英特尔组建投资美国联盟未来2年注资35亿美元 (2010/2/24 7:41:13)
• 三大电子城齐发力中关村电子卖场悄然转型 (2010/2/24 7:40:40)
• 多家中国公司“全球最具创新力” (2010/2/23 7:36:09)
• 德国将研制无人飞行器拍城市三维图 (2010/2/21 19:43:44)
• Photoshop迎来20岁生日已成图形编辑标准 (2010/2/21 19:43:42)
• 戴尔将制造小尺寸平板电脑抗衡iPad (2010/2/19 19:58:14)
• 乔布斯六大谎言:曾表示不生产平板电脑 (2010/2/19 19:58:13)
• Windows7试用版下月退出市场 (2010/2/19 19:58:11)
• 新型病毒可躲过杀毒软件现已感染7.5万台PC (2010/2/19 19:58:10)
• 报告称瑞典正式成为全球头号科技应用大国 (2010/2/14 17:24:42)
• 微软预计发布下一代手机平台 (2010/2/14 17:24:38)

温馨提示


特别声明

• Phontol.com 和网页作者无关,不对网页的内容负责。
• 非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
• 本站转载的部分内容是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
• 如有任何异议,请参见版权声明/免责声明部分。

 
最新热点资讯排行

• 美专利商标局将确认亚马逊1-Click专利
• 微软Outlook可连接MySpace很快支持Facebook
• 成人网专设域名.xxx提议引发争议
• 首富16年来首次非美国人中国上榜富豪全球第二
• 墨西哥人取代盖茨成首富中国内地64位富豪上榜
• 电信与清华研究下一代互联网技术
• 用户复制手机卡被骗800元
• 双全十强触屏高像素拍照手机排行榜
• 工信部科技司:IPv6是我国互联网心病
• CM域名大面积瘫痪疑顶级注册局倒闭
• 美股评论:互联网泡沫破灭十周年祭
• 谷歌将公开测试Blogger布局定制新工具
• Verizon年底将推4G服务明年发布首款LTE手机
• 三星发布首款3D电视4月率先进入中国
• 同Sprint版Verizon定制TouchPro2图赏
• 互联网正式获得诺贝尔和平奖提名





Phontol简介 | 广告服务 | 联系我们 | 招聘(月) | 合作媒体 | 意见反馈 | 使用条款 | 隐私权声明 | 版权声明 | 站点地图
欢迎您 反馈留言 批评指正
Copyright © Phontol. All rights reserved. 京ICP备07004242号