内容摘要:问题出在一款名为secdrv.sys的驱动程序中。secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝。
微软防拷贝驱动程序漏洞使黑客获访问权限,仅Vista幸免
11月7日国际报道 微软警告称,面向防拷贝功能的一款有漏洞的驱动程序会使黑客获得访问PC的权限。
问题出在一款名为secdrv.sys的驱动程序中。secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝。
Windows Vista也集成有SafeDisc,但它没有受到这一缺陷的影响。微软知道一些利用了该缺陷的“有限攻击”━━权限提升攻击。该缺陷使具有本地权限的黑客将其权限提升为管理员权限,使他能够进行安装软件等操作。
微软表示,担心该缺陷在被修正前就已经被公开披露了,这会使用户面临更大的危险。微软称,我们继续鼓励负责任的缺陷披露方法。Macrovision已经发布了共驱动程序的升级版本。微软也计划发布一款补丁软件。丹麦安全厂商Secunia表示,这一缺陷是在约两周前作为“零日缺陷”报告的,这意味着这一问题已经被黑客利用了。
来源:Vista之家 责编:豆豆技术应用
正在加载评论...
- Windows Vista新闻
- Windows Vista安装
- Windows Vista优化
- Windows Vista教程
- Windows Vista安全
- Windows Vista防火墙
- Windows Vista备份还原
- Windows Vista侧边栏
- Windows Vista网络设置
- Windows Vista SP1
- Vista Aero玻璃效果专题
- Vista 侧边栏专题
- Vista备份还原专题
- Vista BitLocker专题
- Windows Vista共享专题
- Vista任务栏专题
- UAC用户帐号控制专题
- Vista 激活专题
- Vista输入法专题
- Vista同步中心专题
- Vista照片库专题
- Vista Defender 专题
- Vista 保护模式专题
- Vista ReadyBoost 专题
- Vista SuperFetch 专题
- Vista 家长控制专题
- Vista 瘦身减肥专题
- Windows Vista 升级专题
- Vista 数据执行保护专题
- Windows Mail 专题
- Vista 问题报告专题
- 更多Vista专题……