Το ελάττωμα ασφάλειας απόδειξης της ιδέας πλήττει τα Vista

Μπορεί να μην παρουσιάζει πολλά—ή, αυτή τη στιγμή, όποιος— κίνδυνος στον πραγματικό κόσμο, αλλά φαίνεται ένα ελάττωμα ασφάλειας απόδειξης της ιδέας που περιγράφεται από μια ρωσική ερευνητική εταιρεία πιθανόν να μείνει στα βιβλία ως το πρώτο ζήτημα ασφαλείας που αποκαλύφθηκε στα Windows Vista της Microsoft Σύστημα.

ο πρόβλημα στο MessageBox API της Microsoft που στοχεύει ένα ελάττωμα στο υποσύστημα χρόνου εκτέλεσης διακομιστή πελάτη των Windows. Το ζήτημα δεν είναι συγκεκριμένο για τα Vista. επηρεάζει τα Windows XP, τα Windows 2003 και τα Windows 2000 και, θεωρητικά, θα μπορούσε να ενεργοποιήσει έναν εισβολέα που έχει ήδη επαληθευμένη πρόσβαση σε ένα σύστημα για την κλιμάκωση των προνομίων, ενδεχομένως αναλαμβάνοντας το μηχανή.

Προτεινόμενα βίντεο

Η Microsoft λέει ότι δεν έχει επίγνωση τυχόν εκμεταλλεύσεων του ελαττώματος που βρέθηκε στη φύση και η συνολική ευπάθεια των χρηστών είναι αρκετά χαμηλή. Ο Mikko Hypponen της F-Secure έχει είπε στο Associated Press ότι το exploit δεν θα μπορούσε να χρησιμοποιηθεί για την εγγραφή ενός τύπου worm ή για τη δημιουργία εργαλείων που θα μπορούσαν να καταλάβουν ένα σύστημα Vista εξ αποστάσεως: Το exploit θα απαιτούσε τοπική πρόσβαση στον υπολογιστή, πιθανώς εξαπατώντας έναν χρήστη να τρέξει έναν δούρειο ίππο στον υπολογιστή του Σύστημα.

Τα Windows Vista είναι προς το παρόν διαθέσιμα μόνο στους επιχειρηματικούς πελάτες της Microsoft και στους κατόχους αδειών χρήσης. Τόσο τα Windows Vista όσο και το Office 2007 θα κυκλοφορήσουν στους καταναλωτές στα τέλη Ιανουαρίου 2007. Η Microsoft φέρεται να στοχεύει στις 30 Ιανουαρίου ως ημερομηνίες κυκλοφορίας των προϊόντων, μετά από μια εκδήλωση πολυμέσων στη Νέα Υόρκη στις 29 Ιανουαρίου.

Συστάσεις των συντακτών

  • Ασφάλεια ή απόδοση; Με αυτήν την ευπάθεια της AMD, δεν μπορείτε να έχετε και τα δύο
  • Το Chrome έχει ένα πρόβλημα ασφαλείας. Δείτε πώς το διορθώνει η Google
  • Η ζωτικής σημασίας ενημέρωση ασφαλείας για συσκευές Apple διαρκεί μόνο λίγα λεπτά για να εγκατασταθεί
  • Το 81% πιστεύει ότι το ChatGPT αποτελεί κίνδυνο για την ασφάλεια, σύμφωνα με έρευνα
  • Η Google μόλις έκανε εντελώς δωρεάν αυτό το ζωτικής σημασίας εργαλείο ασφάλειας του Gmail

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.