302 Found
302 Found
nginx/1.0.5
微软于5月23日宣称在Windows NT/2000中发现了安全性漏洞,并且公开了修正程序。该安全性漏洞十分严重,有可能使一般用户以管理员和OS权限执行任意操作。该安全性漏洞的对象OS包括Windows 2000以及Windows NT 4.0的所有版本(包括Windows NT 4.0,Terminal Server Edition)。关于NT 3.51等已经不再提供支持NT旧版本则没有确认是否存在安全性漏洞。
该安全性漏洞是在嵌入于Windows主机中的“调试(Debug)功能”中发现的。包含在开发工具中的调试器等能利用该功能夺取正在运行程序的控制权,调查应用软件的内部状态,并能够以该应用软件的权限访问OS。本来,夺取程序控制权的一方应该比被夺去控制权的一方以更高权限运行,不过由于该认证机构未能发挥正常功能,从而使一般用户也可以夺取管理员和OS主体等以更高的权限运行程序的控制权。
要想利用该安全性漏洞,必须拥有能够以对话方式进行登录的一般用户帐号,企业的客户机和终端服务器等拥有不具特权的用户帐号的电脑格外危险。另一方面,那些只具有进行严格管理的特权帐号的服务器电脑等的危险性则相对要低一些。
|