镇江信息港
旅游
当前位置:首页 > 旅游

Windows內核驚現高危漏洞可繞過UA

发布时间:2019-05-01 00:14:32 编辑:笔名

11月29日消息,據國外媒體報道,微軟日前證實,他們正在調查一個關于Windows內核的0day漏洞。該漏洞屬于權限提升漏洞,攻擊者可利用該漏洞跳過微軟UAC(用戶帳戶控制)安全功能。目前,32位和64位的Windows XP、Vista和Windows 7系統都受此漏洞的影響。安全專家表示,金山絡已經對旗下免費的金山衛士和金山毒霸進行了緊急升級,可徹底解決該漏洞引發的安全問題。

据金山络安全工程师李铁军介绍,Windows的多用户管理的驱动文件(s)中存在漏洞,黑客利用该漏洞可将任一账户提升为管理员,获得电脑系统的控制权。该漏洞属于权限提升漏洞,可绕过Vista和Windows 7的UAC(用户帐户控制),使攻击者拥有电脑的权限。UAC是微软为提高系统安全而在Windows Vista中引入的新技术,可帮助防止歹意软件和间谍软件在未经许可的情况下在计算机上进行安装或对计算机进行更改。

李铁军表示,这一漏洞非常危险。黑客一旦通过这个提权漏洞获得了管理员权限,便可以在用户的电脑上为所欲为,种植木马、盗取账号信息都会变得轻而易举。目前已证实,该漏洞可以影响32位和64位的Windows XP、Vista和Windows 7等主流操作系统。为了保护用户的电脑安全,金山络已对旗下免费的金山卫士和金山毒霸进行了紧急升级,可彻底解决该漏洞引发的安全问题。

所谓漏洞,即是软件中存在的安全缺陷。在巨额利益的驱使下,会有大批黑客不断发掘Windows系统等流行软件中存在的漏洞,从而实现入侵用户电脑、种植木马等非法目的。据悉,每个高危漏洞的曝光,常常都会引起黑客一轮疯狂的攻击。为此,及时修复系统漏洞显得非常重要。据了解,金山卫士可全面检测系统漏洞,下载补丁采用多线程技术,比同类产品快倍。

关于金山络

金山络成立于2010年11月,是金山安全和可牛公司合并而成的专业安全厂商,继承了金山13年安全技术积累和可牛的互联基因。金山络从成立伊始就以改善中国互联安全环境为目标和价值准则,推出FREE战略,以专业、免费的互联安全服务为用户创造真正自由、安全的络环境。 目前金山络旗下的免费软件产品包括:金山毒霸、金山卫士、金山盾、可牛杀毒、可牛影像等。

古冶区环保分局全力冲刺全年工作目标任务
遵化市环保局六个方面狠抓环境执法工作
丰润环保分局召开洗沙、选铁行业现场会