Proof-of-Concept-suojausvirhe osuu Vistaan

Se ei ehkä esitä paljon – tai tällä hetkellä minkä tahansa-vaara todellisessa maailmassa, mutta venäläisen tutkimusyrityksen hahmottelema tietoturvavirhe vaikuttaa jää todennäköisesti kirjoihin ensimmäisenä Microsoftin Windows Vista -käyttöjärjestelmän tietoturvaongelmana järjestelmä.

The ongelma Microsoftin MessageBox API: ssa joka kohdistuu virheeseen Windowsin asiakaspalvelimen ajonaikaisessa alijärjestelmässä. Ongelma ei ole Vistakohtainen; se vaikuttaa Windows XP: hen, Windows 2003:een ja Windows 2000:een ja voi teoriassa mahdollistaa hyökkääjän, joka on jo todennettu pääsy järjestelmään oikeuksien laajentamiseksi, mikä saattaa ottaa haltuunsa kone.

Suositellut videot

Microsoft sanoo, että he eivät ole tietoisia luonnossa löydetystä vian hyväksikäytöstä, ja käyttäjien yleinen haavoittuvuus on melko alhainen. F-Securen Mikko Hypposella on kertoi Associated Pressille että hyväksikäyttöä ei voitu käyttää madon kirjoittamiseen tai työkalujen luomiseen, jotka voisivat hallita Vista-järjestelmän etänä: hyödyntäminen vaatisi paikallisen pääsyn tietokoneeseen, luultavasti huijaamalla käyttäjä ajamaan troijalaisen hevosen järjestelmä.

Windows Vista on tällä hetkellä vain Microsoftin yritysasiakkaiden ja volyymilisenssin haltijoiden käytettävissä; Sekä Windows Vista että Office 2007 tulevat kuluttajille myyntiin tammikuun 2007 lopussa. Microsoftin kerrotaan kohdistavan tuotteidensa julkaisupäiväksi 30. tammikuuta New Yorkissa 29. tammikuuta pidetyn mediatapahtuman jälkeen.

Toimittajien suositukset

  • Turvallisuus vai suorituskyky? Tämän AMD-haavoittuvuuden ansiosta sinulla ei voi olla molempia
  • Chromessa on tietoturvaongelma – Google korjaa sen seuraavasti
  • Tärkeän Apple-laitteiden tietoturvapäivityksen asentaminen kestää vain muutaman minuutin
  • Tutkimuksen mukaan 81 % uskoo, että ChatGPT on turvallisuusriski
  • Google teki juuri tästä tärkeästä Gmail-suojaustyökalusta täysin ilmaisen

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.