ליקוי אבטחה מוכח למושג פוגע ב-Vista

זה אולי לא מציג הרבה - או, כרגע, כל- סכנה בעולם האמיתי, אבל נראה כי פגם אבטחה מוכח שהתווה על ידי חברת מחקר רוסית ככל הנראה תירשם בספרים כבעיית האבטחה הראשונה שנחשפה בהפעלת Windows Vista של מיקרוסופט מערכת.

ה בעיה ב-MessageBox API של Microsoft אשר מתמקדת בפגם בתת-מערכת זמן הריצה של שרת הלקוח של Windows. הבעיה אינה ספציפית ל-Vista; זה משפיע על Windows XP, Windows 2003 ו-Windows 2000, ובתיאוריה, יכול לאפשר לתוקף אשר כבר יש גישה מאומתת למערכת כדי להסלים הרשאות, שעלולה להשתלט על מְכוֹנָה.

סרטונים מומלצים

מיקרוסופט אומרת שהם לא מודעים לניצול של הפגם שנמצא בטבע, והפגיעות הכללית של המשתמשים נמוכה למדי. ל-Mikko Hypponen של F-Secure יש אמר ל-Associated Press שלא ניתן היה להשתמש במנצל כדי לכתוב תולעת או ליצור כלים שיכולים להשתלט על מערכת Vista מרחוק: ה exploit ידרוש גישה מקומית למחשב, כנראה על ידי הטעיית משתמש להפעיל סוס טרויאני עליו מערכת.

Windows Vista זמין כעת רק ללקוחות העסקיים ולבעלי הרישיונות הנפחיים של מיקרוסופט; גם Windows Vista וגם Office 2007 יוצעו למכירה לצרכנים בסוף ינואר 2007. לפי הדיווחים, מיקרוסופט מכוונת ל-30 בינואר כמועדי השקת המוצרים, לאחר אירוע תקשורתי בניו יורק ב-29 בינואר.

המלצות עורכים

  • אבטחה או ביצועים? עם פגיעות AMD זו, אתה לא יכול לקבל את שניהם
  • ל-Chrome יש בעיית אבטחה - הנה איך גוגל מתקן אותה
  • עדכון אבטחה חיוני עבור מכשירי אפל לוקח רק כמה דקות להתקין
  • 81% חושבים ש-ChatGPT הוא סיכון אבטחה, כך עולה מהסקר
  • גוגל פשוט הפכה את כלי האבטחה החיוני הזה של Gmail בחינם לחלוטין

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.