客服热线:18391752892

微软坚信UCA漏洞不会被利用 不愿发布补丁顺水鱼财经

核心摘要:赛迪网讯6月19日消息,最先引起人们关注微软Windows7的UCA(用户账户控制)功能中的安全漏洞的微软称,这个安全漏洞仍然存在。微软没有修复这个安全漏洞,尽管微软很快就要发布最终版本的Windows7。 这个名为LongZheng的博客在网上发表了一个,演示了如何利用UCA安全漏洞。UCA安全功能是WindowsVista首先采用的。这个功能可设定用户在Windows7 PC上的权限。 Zh
外汇期货股票比特币交易赛迪网讯6月19日消息,最先引起人们关注微软Windows7的UCA(用户账户控制)功能中的安全漏洞的微软

这个名为LongZheng的博客在网上发表了一个

Zheng还指出,微软技术研究员MarkRussinovich编写的说明书文件试图解释UAC的问题,明确指出微软不打算修复Windows7对UAC功能做出的修改。这个修改使Windows7不太安全,因为这个修改允许某人在用户不知道的情况下远程关闭这个功能。

Zheng在今年2月首次指出了这个修改及其安全漏洞。他当时说,新的UCA“标准用户”默认设置就是存在安全风险的地方,因为这个默认设置允许在发生变化的时候不通知用户。对于UCA的修改被看作是对于Windows设置的修改。因此,如果UCA功能关闭了,用户将得不到通知。Zheng说,他能够使用键盘快捷键和代码远程关闭这个功能。

自从微软在WindowsVista中推出UCA功能以来,这个功能一直是有争议的。这个功能阻止没有管理权限的用户对系统进行没有获得批准的修改。

Russinovich在自己的文件中承认,Zheng和其他人发现的第三方软件能够利用这个功能获得PC的管理员权限是准确的。然而,据Zheng的博客称,Russinovich似乎否认远程执行代码的可能性并且不提供这个安全漏洞的补丁,因为他说恶意软件还有通过UCA功能进入系统的其它方法。

微软对于Zheng的说法和发表的' 视频没有发表

当Zheng首次指出这个安全漏洞的时候,微软就坚持使用UCA功能的立场。微软称,这个功能是不能被利用的,除非恶意软件已经在那个系统上运行或者其它东西已经被突破了。

(责任编辑:木杉)

下一篇:

天风证券:淘金5G新基建 智慧路灯有望撬开千亿新市场顺水鱼财经

上一篇:

移动办公平台厂商云之家获新光集团数亿元A轮投资,新品V9开启“超体时代”顺水鱼财经

  • 信息二维码

    手机看新闻

  • 分享到
打赏
免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们
 
0相关评论