Win7被曝0day漏洞 可繞過UAC執行任意代碼

作者:IT新聞網 來源:IT新聞網 2011-12-30 13:22:29 閱讀 我要評論 直達商品

這是一個非常嚴重的問題,因為它存在于win32k.sys,是Windows子系統的內核模式部分。它是一個權限提升漏洞,被利用后,各類賬戶都能在內核模式中執行任意代碼。  精彩推薦

微軟證實,他們正在調查一個關于Windows的0day漏洞。IT安全公司Prevx周三的時候公布了該漏洞的詳情,32位和64位的Windows XP、Vista和Windows 7系統都受此漏洞的影響。

惡意軟件技術專家Marco Giuliani指出:“這是一個非常嚴重的問題,因為它存在于win32k.sys,是Windows子系統的內核模式部分。它是一個權限提升漏洞,被利用后,各類賬戶都能在內核模式中執行任意代碼。”

IT安全公司Prevx表示,他們當前還沒有發現利用該漏洞進行攻擊的行為,不過警告“我們預計這一漏洞很快就會被用來攻擊”。該漏洞存在于Win32ksys的NtGdiEnableEUDC API中,該API無法正確識別一些輸入因此會導致緩沖區溢出。

由于該漏洞是權限提升漏洞,攻擊者可以利用它繞過Vista和Windows 7中的用戶賬戶控制(UAC)和受限用戶賬戶(LUA)。所幸的是,該漏洞不會導致遠程代碼攻擊。

進入論壇>>

  推薦閱讀

  英特爾MeeGo平板電腦及智能手機將明年上市

MeeGo是由諾基亞和英特爾公司共同支持、Linux基金會管理的移動設備開源操作系統項目。楊敘表示,未來MeeGo將主要專注于智能手機、智能電視、平板電腦和車載裝置四方面的應用發展。 精彩推薦 11月26日凌晨消息,英特爾>>>詳細閱讀


本文標題:Win7被曝0day漏洞 可繞過UAC執行任意代碼

地址:http://m.sdlzkt.com/a/xie/20111230/191692.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 88aa四虎影成人精品| 麻豆成人久久精品二区三区免费| 国产成人一区二区三区电影网站 | 成人毛片无码一区二区三区| 成人性生交大片免费看午夜a| 国产新疆成人a一片在线观看 | 成人短视频完整版在线播放| 国产成人精品男人的天堂网站| 亚洲国产精品成人综合色在线婷婷| 欧美成人精品高清在线观看| 国产成人无码免费看片软件 | 亚洲国产成人精品女人久久久 | 91成人在线播放| 国产成人无码区免费内射一片色欲| 69国产成人精品午夜福中文| 国产成人精品免费直播| 欧美成人免费观看久久| 四虎www成人影院| 成人精品一区久久久久| 久久综合欧美成人| 国产成人无码精品一区不卡 | 国产成人无码精品久久久露脸| 欧美成人看片一区二区三区 | 成人欧美一区二区三区在线 | 四虎影视成人永久免费观看视频| 成人合集大片bd高清在线观看| 美国成人a免费毛片| 91成人免费在线视频| 亚洲成人网在线观看| 国产成人亚洲综合无码| 国产成人亚洲综合在线| 国产成人精品免费视频大全办公室 | 国产成人综合在线视频| 成人区视频爽爽爽爽爽| 成人欧美一区二区三区在线| 成人在线免费观看| 成人777777| 国产成人久久精品二区三区| 午夜电影成人福利| 91成人精品视频| 成人网站在线进入爽爽爽|