首 页
下载中心
站内搜索
新闻中心│News center
行业新闻
最新公告
最新公告│Announcement
IT外包首选我们的八大理由...
中国劳科院与我公司续签了...
感谢中成航宇与我们公司续...
感谢深圳市城市空间规划建...
 
详细内容
当前位置:首 页 >> 新闻中心 >> 详细内容
 
 
详细内容  
 
 
微软证实Win7存在0day漏洞
发布时间:2010-12-21 | 点击次数:2259
  
微软证实Win7存在0day漏洞 可绕过UAC
微软证实,他们正在调查一个关于Windows的0day漏洞。IT安全公司Prevx周三的时候公布了该漏洞的详情,32位和64位的Windows XP、Vista和Windows 7系统都受此漏洞的影响。
  恶意软件技术专家Marco Giuliani指出:“这是一个非常严重的问题,因为它存在于win32k.sys,是Windows子系统的内核模式部分。它是一个权限提升漏洞,被利用后,各类账户都能在内核模式中执行任意代码。”
  IT安全公司Prevx表示,他们当前还没有发现利用该漏洞进行攻击的行为,不过警告“我们预计这一漏洞很快就会被用来攻击”。该漏洞存在于Win32ksys的NtGdiEnableEUDC API中,该API无法正确识别一些输入因此会导致缓冲区溢出。
  由于该漏洞是权限提升漏洞,攻击者可以利用它绕过Vista和Windows 7中的用户账户控制(UAC)和受限用户账户(LUA)。所幸的是,该漏洞不会导致远程代码攻击。
编辑:信诚IT保姆http://www.xcitbm.com
 
关闭
  友情链接
深圳无线覆盖 广信鸿业 昊瑞尔科技 及好科技 信诺IT服务 北京IT外包 无线覆盖 起秀网络
版权所有:北京信诚众业科技有限公司 总部:010-62075251 400-698-1290 技术支持:010-62365952
地址:北京市北三环中路2号汇鑫祥源大厦328室 京ICP备09096604-3号