热文推荐
热点推荐
主页>社区>科技>国际IT业界

微软坚信UCA漏洞不会被利用不愿发布补丁_1


原文出处:网易科技报道  2009/6/19 20:55:03 阅读 113 次


非续读浏览 | 发布资讯 | 评论 | 置顶 | 打印

6月19日消息,最先引起人们关注微软Windows 7的UCA(用户账户控制)功能中的安全漏洞的微软博客称,这个安全漏洞仍然存在。微软没有修复这个安全漏洞,尽管微软很快就要发布最终版本的Windows 7。

这个名为Long Zheng的博客在网上发表了一个视频,演示了如何利用UCA安全漏洞。UCA安全功能是Windows Vista首先采用的。这个功能可设定用户在Windows 7 PC上的权限。

Zheng还指出,微软技术研究员Mark Russinovich编写的说明书文件试图解释UAC的问题,明确指出微软不打算修复Windows 7对UAC功能做出的修改。这个修改使Windows 7不太安全,因为这个修改允许某人在用户不知道的情况下远程关闭这个功能。

Zheng在今年2月首次指出了这个修改及其安全漏洞。他当时说,新的UCA“标准用户”默认设置就是存在安全风险的地方,因为这个默认设置允许在发生变化的时候不通知用户。对于UCA的修改被看作是对于Windows设置的修改。因此,如果UCA功能关闭了,用户将得不到通知。Zheng说,他能够使用键盘快捷键和代码远程关闭这个功能。



3 页  [1] [2] [3]





温馨提示


特别声明
 
最新热点资讯排行

• 全新Galaxy三星9月16举办新品发布会
• Vision/G2一部机器?HTC新品参数再泄露
• Wi-Fi集成电路出货量市场排名第二
• 用外观就秒杀你!大厂强劲LED液晶评测
• 超级网银并非免费午餐跨行转账收费标准或更高
• 首批互联网地图牌照九月发放
• 维基解密部分服务器被转移到地下30米防爆机房
• 暴雪欲请卡梅隆拍摄电影版《星际争霸》
• 微软MSN发布出口通业务基于必应海外关键词
• 超级网银暂不面向个人企业客户试点运行
• Gmail网络电话日呼叫量破百万
• 巴菲特的《财富》岁月:13次上杂志封面(组图)
• 英特尔英飞凌交易具十大意义:对网民影响最大
• IBM发布软件安全漏洞修复率排名:自家软件垫底
• 操盘指南:9月1日大陆内存走势报告
• 自制23×3英寸手把手教你如何玩转三屏