公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: Windows 7 UAC存在漏洞 攻击源代码公开

fuckeveryday 2009-6-24 10:57

Windows 7 UAC存在漏洞 攻击源代码公开

名Windows 7博客Long Zheng最近指出Windows 7用户账户控制(UAC)系统的默认设置存在安全漏洞,可能会导致用户被恶意软件绕过UAC进行攻击,让UAC成为虚设功能。

微软对此声明说UAC并无问题,并声明无意修正此漏洞。在微软做出如上表示之后,Long Zheng目前在博客上公开了UAC注入漏洞攻击的源代码,并放出了攻击视频演示教程。

Long Zheng表示,UAC在默认设置下存在的安全漏洞为,攻击者可以向一个被保护位置拷贝文件,并执行文件,而无需经用户同意。他演示的视频例子为向Program Files文件夹写入文件,也就是说攻击者可完全绕过微软UAC系统,让微软的UAC形同虚设。

目前验证代码已经在微软Windows 7 RC Build 7100版本下验证通过,微软官方尚未对此消息进行回应。

攻击代码下载地址[url=http://www.pretentiousname.com/misc/win7_uac_whitelist2.html]http://www.pretentiousname.com/misc/win7_uac_whitelist2.html[/url]







原文来自:[url=http://news.mydrivers.com/1/137/137858.htm]http://news.mydrivers.com/1/137/137858.htm[/url]
页: [1]
查看完整版本: Windows 7 UAC存在漏洞 攻击源代码公开