研究人员发现Vista新的I/O控制漏洞
该漏洞确定影响Vista Enterprise及Vista Ultimate等版本,亦很有可能波及其他版本。 澳洲的IT安全人员Phion在周四(11/20)揭露微软Windows Vista含有安全漏洞,该漏洞潜藏在装置输出/入控制器(Device IO Control)中,可能带来TCP/IP缓冲区堆积溢位,并让黑客有机可趁。
Phion指出,当此一缓冲区溢位覆盖核心内存时,骇客就可能取得使用者权限,并掌控使用者电脑,在系统上植入恶意程式。该漏洞确定影响Vista Enterprise及Vista Ultimate等版本,亦很有可能波及其他版本。
Phion在上个月就发现了该漏洞,并於10月22日提报给微软,不过微软迄今尚未修补。
IDG News引述微软对Phion的回应指出,微软打算在Vista SP2中解决该问题,目前Vista SP2仍在测试中,正式版预计在明年6月出炉。
Phion亦开发了暂时性补救程式,不过仅提供给客户及合作伙伴,以往微软一向不建议采用第三方开发的修补程式,不过目前微软尚未针对此事作出回应。
5
对本文中的事件或人物打分
对本篇新闻报道的质量打分
现在评论本文
热门评论
相关新闻
Microsoft Security Esse...
微软安全套件经受测试,性能“很好”
微软终止免费杀毒软件Windows Secur...
Windows Security Essent...
赛门铁克发布Directshow安全漏洞攻击警...
微软将发布免费杀毒软件Morro 开始内测
微软五月安全公告 仅一个补丁
实测:Windows7仍允许不安全文件伪装成安...
Windows 7 将不再支持USB闪存上的a...
安全大会本周举行 Windows 7成关注重点
微软发布四月安全公告
微软称第三方应用软件已成恶意攻击主要目标
微软4月安全公告预告:8个更新 5个危急评级
[技术分析]从Conficker蠕虫看AD帐号...
越南安全公司:Conficker蠕虫病毒或源自...
微软安全套件经受测试,性能“很好”
微软终止免费杀毒软件Windows Secur...
Windows Security Essent...
赛门铁克发布Directshow安全漏洞攻击警...
微软将发布免费杀毒软件Morro 开始内测
微软五月安全公告 仅一个补丁
实测:Windows7仍允许不安全文件伪装成安...
Windows 7 将不再支持USB闪存上的a...
安全大会本周举行 Windows 7成关注重点
微软发布四月安全公告
微软称第三方应用软件已成恶意攻击主要目标
微软4月安全公告预告:8个更新 5个危急评级
[技术分析]从Conficker蠕虫看AD帐号...
越南安全公司:Conficker蠕虫病毒或源自...

订阅新闻