Windows XP发现重要漏洞  我要评论 
          
更新时间:03年2月7日 作者:Rage128 整理  编辑:0

     微软2月6日公布了Windows XP的安全漏洞。如果该漏洞被恶意使用,普通用户就可能取得管理员权限。其对策是安装补丁程序。由于远程恶意使用此漏洞,因此其严重等级被设为第二级别,为“重要”级。

  此次的安全漏洞原因在于访问本地及远程文件时所使用的“Windows redirector”。由于Windiows XP中的Windows redirector存在未经检测的缓冲器,因此如果有人发送某些特定的数据,就会引起缓冲器溢出,从而导致OS异常关闭,或者执行任意指令。

  不过,不能注册到对象机器上的用户(没有帐户的用户)将无法恶意使用此安全漏洞。要想恶意使用此漏洞,就必须以对话的形式登录到对象机器中,然后运行使用Windows redirector的程序(比如“NET USE”命令),并将特定数据读取到Windows redirector中。另外,无法远程通过网络发动攻击。

  因此,恶意使用此漏洞的后果是普通用户(或者知道普通用户帐号的攻击者)能够取得高于允许权限的“管理员权限”,即“权限提升”。提升权限后,就会允许普通用户变更原本不允许的设置,以及运行原本不允许运行的程序等。

  对策为安装微软公开的补丁程序。补丁程序可以在Windows XP或Windows XP SP1环境下安装。还可以通过“Windows Update”安装。此漏洞的严重等级虽然为“重要”,不过还是建议大家最好是安装。

  另外,为了不让他人恶意使用此次的安全漏洞,最重要的是“将能够登录到机器上的用户设置为必要的最低权限”、“正确实施密码管理”。此外,正常用户在登录的情况下离开以后,在此期间就可能受到攻击或被人恶意使用机器。“及时退出登录”以及“在屏保中设置密码”也是安全方面最基本的常识。

全文完


文章总页数:1 当前页数:1
出处:
是否匿名
社区用户登陆
热门文章
·倚天原创:凭啥炸我?
·压缩软件大比拼
·P4选购之:如何选购主板及品牌介绍
·P4选购之:硬盘品牌介绍
·P4芯片组的性能
·P4选购之:显卡的技术分类
·三巨头决战333FSB
·十大失败产品之:耕昇钛极4200DT黄金版显卡
·P4选购之:硬盘选购经验
·Radeon 9100≠Radeon 8500

更多内容...

焦点新闻
·揭密!《英雄》怎样用电脑特技骗你
·1月25日全球性互联网中断内幕
·韩国警方怀疑"蠕虫王"病毒为中国黑客所为
·JVC发表适合室内摄影的数码摄像机
·Intel 2月份将调低P4价格
·XP3000+只能在2166MHZ下正常工作吗?
·10.2GHz Nehalem处理器于2005年上市
·新判决!Rambus上诉成功
·来瞧瞧镀金名贵鼠标
·海尔推出的笔形手机

更多内容...

=相 关 内 容=
Windows NT的“NT”有新解
羊年行好运,微软硬件新春派大礼
微软:Lindows网站必须给个说法
微软通病?手机Bug多多
微软小鲨鱼悄悄出闸
微软公开Windows源码 俄罗斯第一个尝鲜
微软推出新的数字版权软件
Longhorn操作系统将提供反病毒软件接口
黑客盯上微软Smartphone手机操作系统

=推 荐 评 测=
=推 荐 新 闻=
Athlon64延期 Barton补缺
新判决!Rambus上诉成功
AMD:Athlon 64推迟上市
JVC发表适合室内摄影的数码摄像机
海尔推出的笔形手机
ATi R350于2003年3月上市
=其 他 推 荐=
警钟再次敲响 1月25日互联网中断始末
ALL-IN-WONDER RADEON9000 Pro试用
十大失败产品之:耕昇钛极4200DT黄金版显卡
十大影响力事件之:中国政府大规模清理网吧
十大创造性之:首款512bit显示核心显卡诞生
十大失败产品之:技术不成熟的液晶一体机
=倚天数码社=
=倚天社=
=技术论坛=
倚天硬件门户网络电脑杂志——时尚硬件融入生活!
广告业务 | 网站导航 | 关于我们 | 投稿信箱 | 联系合作 | 联系网管 | 隐私保护 | 版权所有 | 京广字第0436号
 
  北京捷羿天翔科技有限公司 Copyright (C) 1997-2004 ITdoor.net All Rights Reserved   |  京ICP证030778