网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 系统安全 > 漏洞补丁 > 利用极点五笔6.0漏洞 轻松破解Vista  

利用极点五笔6.0漏洞 轻松破解Vista

2007-12-22  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

  Windows Vista的一大卖点就是其可靠的安全性,UAC、内置防火墙等功能把Vista打造得如同铜墙铁壁。难道真的不可被攻破吗?其实利用输入法漏洞,无需输入密码,就可以直接以系统管理员的权限登录系统,执行任意操作。如此低级但严重的漏洞到底是如何在Vista上重演的呢?

网管网www_bitscn_com

  出现这样低级的漏洞其实也不能完全怪Vista,存在漏洞的《极点五笔输入法》才是罪魁祸首。问题出在其6.0版本(2007.2.26.0.98)中,当Vista系统安装上该版本的《极点五笔输入法》后,就像两种独立的化学物质,本身不会有反应,但当两者融合在一起的时候,就会产生剧烈的化学反应,低级的漏洞由此诞生。 网管下载dl.bitscn.com

  漏洞触发条件

网管bitscn_com

  这个漏洞的危害性很大,但是要触发这个漏洞,也是需要有一定条件的:

网管联盟bitsCN_com

  条件1:6.0版本(2007.2.26.0.98)的《极点五笔输入法》输入法。这是必要前提,只有该版本的输入法存在此漏洞,最新的版本已经填补了漏洞。此外,Google输入法最初的1.0版本也存在此漏洞。 网管网www.bitscn.com

  条件2:系统处于锁定状态。当Vista启动到登录界面时,是不会触发漏洞的,只有当系统处于锁定状态时,漏洞才会被激活。 中国网管联盟bitsCN.com

  满足这两点后,我们就可以轻松绕过Vista的密码验证,直接进入系统了。下面我们来对这个漏洞进行测试。 网管网www.bitscn.com

  绕过系统验证登录

中国网管论坛bbs.bitsCN.com

  Step1:假设当前登录界面处于锁定状态下,点击界面左下角键盘状的输入法选择按钮,在出现的菜单中选择《极点五笔输入法》。 网管联盟bitsCN_com

  Step2:点击一下登录界面的空白处,这时会出现《极点五笔输入法》的输入法状态条,在上面点右键,在出现的菜单中依次选择“输入法设置→设置另存为”(图1)。

网管联盟bitsCN@com

   网管下载dl.bitscn.com

  这个就是漏洞所在

网管bitscn_com

  Step3:在登录界面会弹出一个文件保存对话框,在这个对话框中我们可以浏览硬盘中的任意文件,包括创建和删除文件(图2)!

网管下载dl.bitscn.com

   网管论坛bbs_bitsCN_com

  直接弹出对话框

网管网www.bitscn.com

网管联盟bitsCN_com


TAGs   破解   轻松   漏洞   利用   系统   输入法   我们   登录   版本   Vista      
 上一篇:一个IE浏览器漏洞的安全测试及分析   下一篇:Windows Vista系统常用补丁功能介绍
利用极点五笔6.0漏洞 轻松破解Vista 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: