网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > 微软新闻 > 微软承认Windows存在一个提升权限安全漏洞  

微软承认Windows存在一个提升权限安全漏洞

2008-04-21  作者:bitsCN整理  来源:中国网管联盟  我要投稿 点评

权限 提升 一个 存在 承认 安全漏洞 这个 Windows 能够

微软星期四(4月17日)发布安全警告称,其大多数版本的Windows存在一个安全漏洞。但是,微软没有许诺要修复这个安全漏洞,也没有说它是否要修复这个安全漏洞和什么时候发布一个补丁。微软在三个星期前还拒绝承认这个问题是一个安全漏洞。

  微软在安全公告中把这个安全漏洞归类为提升权限的安全漏洞。利用这个安全漏洞能够给攻击者访问被攻破的计算机的更大的权限。这个安全漏洞影响到Windows XP专业版SP2和所有版本的Windows Server 2003、Windows Vista和最新的Windows Server 2008。

网管u家u.bitscn@com

  微软称,虽然这个安全漏洞存在于Windows操作系统中,但是,攻击者能够通过在微软Web服务器“互联网信息服务”上运行的客户Web应用程序来利用这个安全漏洞。通过SQL服务器也能够利用这个安全漏洞。

网管u家u.bitsCN.com

  nCircle网络安全公司安全运营经理Andrew Storms说,Web应用程序以较低的权限运行。利用这个安全漏洞能够把这个权限提升到本地系统账户的权限,离管理员权限不远了。你能够使用本地系统账户做很多事情。 网管联盟bitsCN@com

  阿根廷的一位研究人员和安全顾问Cesar Cerrudo几个星期前说,他要在即将召开的一个会议上披露一个Windows安全漏洞。Cerrudo在3月末说,这个安全漏洞能够绕过包括Windows Server 2008在内的最新版本的Windows操作系统的安全措施。

网管联盟bitsCN@com

  Cerrudo说,通过互联网信息服务可以实施这个攻击。通过在NetworkService(网络服务)、LocalService(本地服务)和LocalSystem(本地系统)等不同的账户下运行Web应用程序能够缓解这个风险。 网管bitscn_com

  微软安全反应中心发言人Bill Sick当时说,Cerrudo披露的信息是一个软件设计瑕疵,不是真正的安全漏洞。他还不重视这个安全漏洞,说Cerrudo的演示没有说明攻击者能够获得访问这些可信赖的账户的方法。 网管bitscn_com

  Cerrudo在阿联酋迪拜举行的“HITBSecConf2008”会议上演示了这个安全漏洞之后,微软承认了这个安全漏洞并且向用户发布了安全警告。 中国网管论坛bbs.bitsCN.com



收藏本文】【推荐好友】【欢迎投稿】【打印本文】【网管论坛
上一篇:关于Windows XP结束生命周期若干问答   下一篇:微软推Live Mesh阔步迈向云计算
微软承认Windows存在一个提升权限安全漏洞 评论:
    评论加载中…
  
  声明:刊登此文章是为了传递更多信息,文章内容仅供学习参考,转载请注明作者与出处。
 
本类热门排行:
1.Windows Vista六大版本详细介绍
2.Windows Mobile 5.0的新特性
3.微软发布Windows Defender Bet
4.Windows XP SP3推迟至2008年第
5.盖茨发言泄露天机 Vista销量不容乐观
6.Vista推广不利 微软是时候该反思了
7.震惊:Vista四秒内启动完毕?
8.MSN Live Messenger8.0登陆方法解密(图)
9.微软IE7.0放弃正版验证 盗版用户下载不再
10.Windows Vista内置游戏清晰截图公布
最新推荐文章:
1.微软推Live Mesh阔步迈向云计算
2.微软正式发布Vista SP1 暂无中文升级包
3.微软证实2月份发布Windows Server 2008
4.微软发布全新FTP7.0服务器
5.微软Windows Server 2008硬件需求详解
6.Server 2008 RC0 已经发布 24后提供下载
7.20年纪念!Windows1.0鲜为人知的软件趣闻
8.万众瞩目!Vista新成员WMP11截图展示一
9.调查显示:Linux与Windows XP一样好学好
10.Windows Server 2003从Linux手里抢客户
本类最新文章:
1.微软Windows Update强推Vista SP1
2.PC销售助推微软Vista销量达1.4亿份
3.微软推出Win Server 2008官网下载试用
4.XP PK Vista:谁才是最好的Windows?
5.微软推Live Mesh阔步迈向云计算
6.用户对Vista SP1需求导致XP SP3推迟发布
7.XP SP3下周网络发布 63%企业准备升级
8.微软官方确定Windows XP SP3发布日期
9.微软承认Windows存在一个提升权限安全漏
10.微软承认Windows存在提升权限安全漏洞
网管论坛交流:
·【4月23日】【影视合集】【20部】【已测
·漂亮女生同居实录----(漫画版)
·我一家人相片,08清明节回家时拍的
·罩杯图解
·【电影合集12部】【DVD】【迅雷】
·[4月12日][DVD][迅雷】【电影合集】【11
·[4月12日][DVD][迅雷】【电影合集】【16
·打油诗(作者——本坛会员)
·《网管精华宝典第四期》继续上线
·翻到这一页。。。