Proof-of-concept biztonsági hiba sújtotta a Vistát

Lehet, hogy nem sokat jelent – ​​vagy jelenleg Bármi– veszély a való világban, de egy orosz kutatócég által felvázolt biztonsági hibának tűnik. valószínűleg a Microsoft Windows Vista operációs rendszerében feltárt első biztonsági problémaként fog bekerülni a könyvekbe rendszer.

A probléma a Microsoft MessageBox API-jában amely a Windows Client Server Run-Time alrendszerének hibáját célozza meg. A probléma nem Vista-specifikus; hatással van a Windows XP, Windows 2003 és Windows 2000 rendszerre, és elméletileg lehetővé teheti a támadók számára, már hitelesített hozzáféréssel rendelkezik egy rendszerhez a jogosultságok kiszélesítéséhez, és potenciálisan átveszi a rendszert gép.

Ajánlott videók

A Microsoft azt állítja, hogy nem tudnak arról, hogy a hibát a vadonban kihasználták volna, és a felhasználók általános sebezhetősége meglehetősen alacsony. Az F-Secure Mikko Hypponennek van – mondta az Associated Pressnek hogy az exploit nem használható féreg írására vagy olyan eszközök létrehozására, amelyek távolról átvehetik a Vista rendszer irányítását: kiaknázása helyi hozzáférést igényel a számítógéphez, valószínűleg úgy, hogy ráveszik a felhasználót egy trójai falóra rendszer.

A Windows Vista jelenleg csak a Microsoft üzleti ügyfelei és mennyiségi licenctulajdonosai számára érhető el; A Windows Vista és az Office 2007 egyaránt 2007. január végén kerül forgalomba a fogyasztók számára. A Microsoft a hírek szerint január 30-át célozza meg a termékek piacra dobásának dátumaként, a január 29-i New York-i médiaeseményt követően.

Szerkesztői ajánlások

  • Biztonság vagy teljesítmény? Ezzel az AMD-sérülékenységgel nem rendelkezhet mindkettővel
  • A Chrome biztonsági problémája van – a Google a következőképpen javítja ki
  • Az Apple eszközök létfontosságú biztonsági frissítése mindössze néhány percet vesz igénybe
  • A felmérés szerint 81%-uk úgy gondolja, hogy a ChatGPT biztonsági kockázatot jelent
  • A Google most teljesen ingyenessé tette ezt a létfontosságú Gmail biztonsági eszközt

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.