pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
微软不愿发布UCA漏洞补丁
作者:本站综合    来源:www.pchwz.com    更新时间:2009年06月21日

微软不愿发布补丁 坚信UCA漏洞不会被利用

   6月19日消息,最先引起人们关注微软Windows 7的UCA(用户账户控制)功能中的安全漏洞的微软博客称,这个安全漏洞仍然存在。自从微软在Windows Vista中推出UCA功能以来,这个功能一直是有争议的。这个功能阻止没有管理权限的用户对系统进行没有获得批准的修改。微软没有修复这个安全漏洞,尽管微软很快就要发布最终版本的Windows 7。

  这个名为Long Zheng的博客在网上发表了一个视频,演示了如何利用UCA安全漏洞。UCA安全功能是Windows Vista首先采用的。这个功能可设定用户在Windows 7 PC上的权限。

  Zheng还指出,微软技术研究员Mark Russinovich编写的说明书文件试图解释UAC的问题,明确指出微软不打算修复Windows 7对UAC功能做出的修改。这个修改使Windows 7不太安全,因为这个修改允许某人在用户不知道的情况下远程关闭这个功能。

  Zheng在今年2月首次指出了这个修改及其安全漏洞。他当时说,新的UCA“标准用户”默认设置就是存在安全风险的地方,因为这个默认设置允许在发生变化的时候不通知用户。对于UCA的修改被看作是对于Windows设置的修改。因此,如果UCA功能关闭了,用户将得不到通知。Zheng说,他能够使用键盘快捷键和代码远程关闭这个功能。

  Russinovich在自己的文件中承认,Zheng和其他人发现的第三方软件能够利用这个功能获得PC的管理员权限是准确的。然而,据Zheng的博客称,Russinovich似乎否认远程执行代码的可能性并且不提供这个安全漏洞的补丁,因为他说恶意软件还有通过UCA功能进入系统的其它方法。

  当Zheng首次指出这个安全漏洞的时候,微软就坚持使用UCA功能的立场。微软称,这个功能是不能被利用的,除非恶意软件已经在那个系统上运行或者其它东西已经被突破了。

  微软对于Zheng的说法和发表的视频没有发表评论。然而,微软发言人私下表示,Zheng也许错误地解释了Russinovich的文件。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:构建防护系统 守护企业网络安全之门      下一篇WinRAR与木马结合的挂马安全隐患
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除