您的位置: 首頁 >> 新聞中心 >> IT 歡迎訪問新華網 新華網 全球新聞網  

Windows XP發現重要漏洞 普通用戶可成管理員
新華網 (2003-02-08 17:04:45)
 


  日本微軟2月6日公布了Windows XP的安全漏洞。如果該漏洞被惡意使用,普通用戶就可能取得管理員權限。其對策是安裝補丁程序。由于無法遠程惡意使用此漏洞,因此其嚴重等級被設為第二級別,為“重要”級。

  此次的安全漏洞原因在于訪問本地及遠程文件時所使用的“Windows redirector”。由于Windiows XP中的Windows redirector存在未經檢測的緩衝器,因此如果有人發送某些特定的數據,就會引起緩衝器溢出,從而導致OS異常關閉,或者執行任意指令。

  不過,不能注冊到對象機器上的用戶(沒有帳戶的用戶)將無法惡意使用此安全漏洞。要想惡意使用此漏洞,就必須以對話的形式登錄到對象機器中,然後運行使用Windows redirector的程序(比如“NET USE”命令),並將特定數據讀取到Windows redirector中。另外,無法遠程通過網絡發動攻擊。

  因此,惡意使用此漏洞的後果是普通用戶(或者知道普通用戶帳號的攻擊者)能夠取得高于允許權限的“管理員權限”,即“權限提升”。提升權限後,就會允許普通用戶變更原本不允許的設置,以及運行原本不允許運行的程序等。

  對策為安裝微軟公開的補丁程序。補丁程序可以在Windows XP或Windows XP SP1環境下安裝。還可以通過“Windows Update”安裝。此漏洞的嚴重等級雖然為“重要”,不過還是建議大家最好是安裝。

  另外,為了不讓他人惡意使用此次的安全漏洞,最重要的是“將能夠登錄到機器上的用戶設置為必要的最低權限”、“正確實施密碼管理”。此外,正常用戶在登錄的情況下離開以後,在此期間就可能受到攻擊或被人惡意使用機器。“及時退出登錄”以及“在屏保中設置密碼”也是安全方面最基本的常識。(勝村 幸博 文章轉載自日經BP社)


( 稿件來源:eNet )



打印本稿  

發表評論

  推薦給朋友:
 
----

相關新聞  
 
微軟詳述服務器版視窗2003(02-08 16:53)
為了消除用戶疑慮 微軟詳述服務器版視窗2003(02-08 16:05)
蓋茨在中國沒撈到錢?微軟預計還要虧5到10年(02-08 15:37)
微軟獲準推遲將Java程序語言嵌入Windows(02-05 14:56)
《商業周刊》:微軟吞並AOL 世界將會怎樣?(02-05 14:42)
微軟公布2002年第四季度收益和虧損數字(02-03 14:22)
法國反對 歐盟推遲發布微軟網上認證係統準則(01-30 08:47)
新華網新聞檢索
組合檢索  幫助
  • 香港破產詐騙案數量出現上升趨勢 增幅為135%

  • 臺商春節包機告結束 包機仍多不便三通方為正途

  • 上海對內開放度迅速擴大 服務全國格局基本形成

  • 衛生部公布2002年食物中毒情況 集體食堂發病多

  • 黃河今年來水量50多年來最少 山東抗旱形勢嚴峻

  • 阜陽站實現臨客開行“公交化” 24小時加開52趟

  • 蚌埠鐵路警方嚴打票販子 有效維護鐵路運輸秩序

  • 7日開始湖南“京廣鐵路大動脈”運力已達到極限

  • 伊流亡人士反對對伊動武 譴責美國單邊主義行徑
  • 阿爾及利亞和奧地利呼吁和平解決伊拉克問題
  • 比利時官員說將打破在伊拉克問題上的“沉默”
  • 布利克斯和巴拉迪稱伊拉克立場“有所轉變”
  • 德俄重申反對對伊拉克動武 應繼續向其施加壓力
  • 法國否認法德就伊拉克問題制定任何秘密方案
  • 阿富汗逮捕一塔利班間諜 其對警方指控供認不諱
  • 伊朗呼吁伊拉克全面執行聯合國安理會有關決議

  •  

    版權所有:新華網 未經協議授權,禁止下載使用。
    制作單位:新華社網絡中心