窃取管理权限Windows 7再爆UAC漏洞

前不久,Windows 7 Beta中的UAC(用户帐户控制)被发现存在一个安全隐患。该隐患会让恶意软件在试图关闭UAC功能时,不会激活系统对用户进行安全提示。当时,微软对此表示,该安全隐患并不是漏洞,而是某种功能的一部分。他们同时还表示不会借此对Windows 7正式版进行修改。

然而,现在有Win 7测试者发现系统UAC中还存在另外一个安全漏洞,该漏洞远比此前还在人们激烈讨论中的隐患严重得多。据悉,此次发现的安全漏洞,容易导致恶意软件或者代码在Win 7默认安全设置下窃取管理员权限,甚至关闭整个UAC,并且UAC也不会对用户给出任何提醒。

为此,国外还特地有人发表了一个概念验证,可以让攻击者使用rundll32.exe——一个微软签署的应用程序——让恶意代码在电脑上执行窃取管理员权限。

这也就是说,使用Windows 7 Beta的计算机目前都存在安全风险。研究人员建议用户,如果你正在使用Windows 7,那么最好将UAC设置为最高级别以最大限度保护电脑安全。然而,这好像又回到了Vista中令人厌烦的UAC境地——使用起来过于繁琐,同时,这又再次验证了安全性和便利可用性之间的关系难以平衡。

虽然对于第一个被曝出的Windows 7 UAC漏洞微软予以了否认,但是对于这次曝出的漏洞微软却并没有发表任何评论。有安全人士也正对UAC问题密切关注微软的举措,也有一些人则对软件巨人如何回应此次事件持观望态度。另有传言称,微软近日会对这些问题发表一份官方声明并给出相应的解决办法。

针对连日来Windows 7出现的UAC漏洞,微软近日表示,将接受外界建议,并对该UAC默认设置进行部分调整和修订。

鉴于Vista的UAC所面临的窘困境地,微软在Windows7开发过程中,决定减少对用户改变设置的提醒频度。但最近一些计算机爱好者和安全专家表示,微软对Windows7用户账号控制默认设置进行改变后,将使用户面临安全风险。

对此微软的最初意见是,这些修订将不会对用户构成任何安全威胁。但是最近,微软的两位高管,高级副总裁乔恩·德瓦安(JonDeVaan)和史蒂文·西诺夫斯基(StevenSinofsky)称,将接受外部建议,对Windows7的UAC默认设置再次进行部分修改。他们还表示,Windows7 RC版发布后,如果用户对UAC默认设置进行调整,系统将会要求用户加以确认。

目前,这一事件引发了人们对是否存在更好的技术来取代UAC的探索。也再次印证了安全性和便利性之间关系难以平衡的道理。

时间: 2024-08-03 15:14:01

窃取管理权限Windows 7再爆UAC漏洞的相关文章

ImageMagick再爆严重漏洞,可导致雅虎邮箱用户邮件内容泄漏

本文讲的是ImageMagick再爆严重漏洞,可导致雅虎邮箱用户邮件内容泄漏, 在安全研究员发现图片处理库ImageMagick存在严重漏洞.可导致服务器内存数据泄漏错误后,雅虎工程师决定把自家网站上的这个库换掉.而由于ImageMagick的高权限,用户收件箱里的邮件图片可能会泄露. ImageMagick擅长处理Web服务器上的各种图片格式,是全球范围都很流行的Web开发者工具包,国内许多互联网公司也都在用.但它在安全上不太行,曾经出现过许多漏洞,其中最著名的一个叫魔图攻击(ImageTra

ImageMagick再爆核心漏洞 站长小心

目前所有版本的GraphicsMagick和ImageMagick都支持打开文件,当文件名的第一个字符为"|",则文件名会被传递给shell程序执行,导致(可能远程)代码执行. 文件打开操作位于源代码文件blob.c中的OpenBlob()函数,不同于CVE-2016-3714的是,此漏洞存在于软件处理的核心代码中. 绿盟科技威胁预警级别 高级: 影响范围比较广,危害严重,利用难度较低,7*24小时内部应急跟踪,24小时内完成技术分析.产品升级和防护方案. 什么是ImageMagick

微软再爆0day漏洞Vista用户不受影响

比特网7月14日消息--昨日,两大杀毒软件厂商瑞星和赛门铁克再度发出安全警报,称发现微软视频技术控件(ActiveXcontrol)爆发零日(0day)漏洞,目前已有133万余台电脑遭攻击. 据悉,网络攻击者目前主要通过WindowsXP系统上的IE浏览器利用该漏洞发动攻击,并将矛头指向IE6和IE7浏览器,虽然目前对IE8尚无影响,但仍存潜在风险.系统 预装测试表明,使用WindowsVista系统的电脑用户目前并未受此次漏洞的影响. 零日漏洞最早于8日被黑客利用,最近每天被该漏洞攻击的电脑都

IE 再爆 0day 漏洞,9和10版本不受影响

微软安全部门证实发现影响IE6-8的一个漏洞,但目前为止没有提供补丁.IE9和10不受影响.针对XP用户的紧急排险措施包括安装微软EMET工具包.禁用IE中的Java和Flash,或者更简单的--换一个浏览器. 查看:CFR Watering Hole Attack Details

Struts2再爆高危漏洞 国内多个行业网站受影响

近日,安全研究人员发现著名J2EE框架--Struts2存在远程代码执行的漏洞,Struts2官方已经确认该漏洞(S2-045),并定级为高危漏洞. 因为Apache Struts2是一种国内使用非常广泛的Web应用开发框架,被大量的政府.金融以及大中型互联网公司所使用.并且,对于此漏洞的利用代码已经扩散,对网站安全构成非常高的现实威胁. 漏洞描述 该漏洞是Apache strut2 最新的一个漏洞,CVE编号CVE-2017-5638.(基于 Jakarta plugin插件的Struts远程

ImageMagick再爆DoS漏洞CVE-2017-8830 7.0.5及7.0.6版本受影响 波及多个Ubuntu Linux版本

图片处理软件 imageMagick比较容易出现漏洞 .近日,据Security Focus称,imagemagick 再次出现远程拒绝服务漏洞,攻击者可以利用此问题来实施DoS攻击,涉及版本imagemagick 7.0. 5-6 ;其他版本也可能受到影响.由此波及多个linux版本,Ubuntu Linux.Redhat Enterprise Linux.Trustix Secure Linux.Debian Linux等,详见如下列表信息. Bugtraq ID: 98687 Class:

微软再爆OFFICE漏洞黑客发起0day攻击

■ 瑞星每周安全播报 (2009.7.27-8.02) 本周关注的被挂马网站:计世网.博客网.重庆晚报.绿色下载站.中演票务通.复旦大学.厦门大学.上海交通大学的部分页面被黑客挂马. 本周关注病毒: "U盘蠕虫下载器变种G D U(W orm .W in32.Autorun.gdu)"警惕程度 ★★★ 病毒运行后会在临时文件夹下释放一个dll?.tm p的文件,替换系统文件,释放驱动直接操作底层磁盘.通过遍历进程.停止服务.删除文件.映像劫持.关闭窗口等关闭和破坏安全软件,在所有磁盘中

如何缓解Windows应用程序本地管理权限风险?

  用户总想多安装一些Windows应用程序,但是,如果管理员真的给了用户本地管理权限,那么网络有可能面临严重的威胁,而且,由于用户安装应用程序产生的危险越多,网络安全工作就越复杂.所以,管理员在给用户本地权限的时候,应该采取一些策略,以免对网络造成安全风险. 网络安全方面的专家Brad Casey曾提出过一些相关建议,比如,如果想给最终用户自己选择安装和运行哪些应用程序的权限,管理员最好是列出一个应用程序的黑名单,告诉用户哪些应用程序不能使用.而且这个黑名单还应该是一个可扩充的公开黑名单,通过

Win7系统的最高管理权限怎么设置?

  Win7系统的最高管理权限怎么设置? 1.首先,打开电脑用administrator账号登陆Windows7系统,打开计算机,进入Windows文件夹,随意删除一个文件夹,系统立即弹出一个提示窗口,说没有权限进行此操作.这就说明administrator账号的权限还是有限制的.那么它是最高的权限吗?下面我们来看看TrustedInstaller权限,是否它比administrator的权限更高呢? 2.administrator权限 3.TrustedInstaller权限,下面我们就要来学