找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 180|回复: 0

[其他]:WinXP发现重要漏洞 普通用户可成管理员

[复制链接]
发表于 2003-3-25 23:57:17 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
日本微软2月6日公布了Windows XP的安全漏洞。如果该漏洞被恶意使用,普通用户就可能取得管理员权限。其对策是安装补丁程序。由于无法远程恶意使用此漏洞,因此其严重等级被设为第二级别,为“重要”级。
  此次的安全漏洞原因在于访问本地及远程文件时所使用的“Windows redirector”。由于Windiows XP中的Windows redirector存在未经检测的缓冲器,因此如果有人发送某些特定的数据,就会引起缓冲器溢出,从而导致OS异常关闭,或者执行任意指令。

  不过,不能注册到对象机器上的用户(没有帐户的用户)将无法恶意使用此安全漏洞。要想恶意使用此漏洞,就必须以对话的形式登录到对象机器中,然后运行使用Windows redirector的程序(比如“NET USE”命令),并将特定数据读取到Windows redirector中。另外,无法远程通过网络发动攻击。

  因此,恶意使用此漏洞的后果是普通用户(或者知道普通用户帐号的攻击者)能够取得高于允许权限的“管理员权限”,即“权限提升”。提升权限后,就会允许普通用户变更原本不允许的设置,以及运行原本不允许运行的程序等。

  对策为安装微软公开的补丁程序。补丁程序可以在Windows XP或Windows XP SP1环境下安装。还可以通过“Windows Update”安装。此漏洞的严重等级虽然为“重要”,不过还是建议大家最好是安装。

  另外,为了不让他人恶意使用此次的安全漏洞,最重要的是“将能够登录到机器上的用户设置为必要的最低权限”、“正确实施密码管理”。此外,正常用户在登录的情况下离开以后,在此期间就可能受到攻击或被人恶意使用机器。“及时退出登录”以及“在屏保中设置密码”也是安全方面最基本的常识。

——摘自:日经BP社
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-9-5 13:30 , Processed in 0.154117 second(s), 32 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表