研究人员发现Vista新的I/O控制漏洞

发表于:2008-11-24 14:05

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:CSDN

#
微软

  该漏洞确定影响VistaEnterprise及VistaUltimate等版本,亦很有可能波及其它版本。

  澳洲的资安业者Phion近日揭露微软WindowsVista含有安全漏洞,该漏洞潜藏在装置输出/入控制器(DeviceIOControl)中,可能带来TCP/IP缓冲区堆积溢位,并让黑客有机可趁。

  Phion指出,当此一缓冲区溢位覆盖核心内存时,黑客就可能取得使用者权限,并掌控使用者计算机,在系统上植入恶意程序。该漏洞确定影响VistaEnterprise及VistaUltimate等版本,亦很有可能波及其它版本。

  Phion在上个月就发现了该漏洞,并于10月22日提报给微软,不过微软迄今尚未修补。

  IDGNews引述微软对Phion的响应指出,微软打算在VistaSP2中解决该问题,目前VistaSP2仍在测试中,正式版预计在明年6月出炉。

  Phion

  亦开发了暂时性补救程序,不过仅提供给客户及合作伙伴,以往微软一向不建议采用第三方业者开发的窗口修补程序,不过目前微软尚未针对此事作出响应。

《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号