帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
Windiows XP出現安全漏洞
普通用戶能取得管理員許可權

【CTIMES/SmartAuto 歐敏銓 報導】   2003年02月07日 星期五

瀏覽人次:【988】

據Chinabyte消息指出,日本微軟2月6日公佈了Windows XP的安全漏洞。如果該漏洞被惡意使用,普通用戶就可能取得管理員許可權。

此次的安全漏洞在於Windiows XP中的Windows redirector存在未經檢測的緩衝器,因此如果有人發送某些特定的資料,就會引起緩衝器溢出,從而導致OS異常關閉,或者執行任意指令。

要想惡意使用此漏洞,就必須以對話的形式登錄到物件機器中,然後運行使用Windows redirector的程式(比如“NET USE"命令),並將特定資料讀取到Windows redirector中。

成功進入的駭客能夠取得高於允許許可權的“管理員許可權”,提升許可權後,就會允許普通用戶變更原本不允許的設置,以及運行原本不允許運行的程式等。

微軟針對此漏洞已提出修補程式,可以在Windows XP或Windows XP SP1環境下安裝,也可以通過“Windows Update"安裝。此外,為了不讓他人惡意使用此次的安全漏洞,最重要的是“將能夠登錄到機器上的用戶設置為必要的最低許可權”、“正確實施密碼管理”。此外,正常用戶在登錄的情況下離開以後,在此期間就可能受到攻擊或被人惡意使用機器。“及時退出登錄”以及“在屏保中設置密碼”也是安全方面最基本的常識。

關鍵字: 微軟(Microsoft公用網際伺服軟體  Windows NT#!!**#2000 
相關新聞
北電推出整合微軟Office通訊系列產品解決方案
易利信與微軟攜手提供行動整合通訊解決方案
微軟調降Zune價格向蘋果迎戰
全球企業陸續採用北電與微軟的整合通訊解決方案
北電與微軟發表 整合通訊時程
comments powered by Disqus
相關討論
  相關文章
» 從Embedded World 2023看Edge AI及TinyML最新發展趨勢
» 5G無線電網路:未來工廠的核心
» 能耗個個擊破 5G與AI的節能之戰
» AIoT架構複雜 混合雲成為入手最佳解
» 為AI注入理解力


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.3.144.151.106
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw