| 微軟Windows內核曝漏洞 微軟正在調查[2010/8/9] |
| 【字體:大 中 小】【列印】 |
據國外媒體報導,微軟星期五稱,它將對Windows中的一個沒有修復的安全漏洞展開調查。此前,以色列的一位安全研究人員披露了Windows作業系統內核驅動程式中的一個安全漏洞。 據在以色列特拉維夫的安全研究人員Gil Dabah稱,Windows內核存在一個堆溢出安全漏洞。他在自己與其他兩個人共同經營的RageStorm.com網站上發表了一個簡短的概念證明代碼,演示了這個安全漏洞。 微軟的Jerry Bryant說,微軟正在對Windows內核中存在安全漏洞的報告展開調查。在完成調查之後,微軟將採取適當的措施保護用戶。 丹麥安全漏洞跟蹤公司Secunia在星期五發佈的警告中指出了Windows子系統組件“Win32k.sys”內核模式設備驅動程式中存在的這個安全漏洞,並且說攻擊者使用“GetClipboardData”應用程式介面可以利用這個安全漏洞竊取Windows剪切板上的資訊。 成功地利用這個安全漏洞能夠允許駭客以內核模式執行攻擊代碼,然後用惡意軟體感染用戶的電腦。 這個安全漏洞影響到Windows XP SP3、Server 2003 R2、Vista、Windows 7和 Windows Server 2008 SP2。 |








