首 页 要闻 图片 发展观察 新闻跟踪 经济发展 减贫救灾 社会发展 全球招标投标 商务资讯 观察思考 发展报告 数字报告 白皮书 中国之窗 世行在中国
专家专栏 政策解读 宏观经济 区域发展
行业动向
行业规划 金融证券
金融法规
贸易发展 工程项目/ 数据库/周刊 企业发展
国情公报 经济数据 经济名词 采购商
发展要闻  -温家宝:没拿钱补银行窟窿 4万亿投实体经济 答"奥巴马关心问题" -联合国报告:中国为08年全球增长贡献22% 中国经济崭露复苏迹象 -春节期间生活必需品价格总体平稳 零售总额2900亿 牛年开门红 -中国游客在美遇车祸 7死7伤 名单 车祸原因 散客拼团 目击 -发改委要求各级政府增加创业风险投资投入 中国智库数量超美国 -中国与空客签协议正式参与A350制造9月投产 中西发表联合声明 -"国民休闲计划"或明年出台 春节人气城市上海出行旺北京到达多 -反腐医改收入成网友关心三大"两会"热点 接访上升为"规定动作" -春运迎首个返程高峰 车站启动应急预案 铁路高峰持续到2月5日 -福建长乐酒吧特大火灾15人死亡 中缅边境怒江下游发生沉船事故
首页>>IT
Windows 7或存在严重缺陷 微软无动于衷
中国发展门户网 www.chinagate.com.cn  2009 年 02 月 01 日 
字号:    打印本文章 写信给编辑

安全研究人员已经在Windows 7的用户帐户控制功能中发现了一个可能十分严重的缺陷。微软已经了解了相关情况,但迄今为止依然认为无需修改尚未发布的Windows 7代码。

据国外媒体报道称,用户帐户控制是微软在Windows Vista操作系统中引入的一项安全功能,旨在预防恶意软件的运行。在允许应用软件继续运行前,用户帐户控制功能会提醒用户批准应用软件的运行,但许多用户认为它干扰了自己的正常工作。

微软在β版Windows 7中修改了用户帐户控制功能,以提高用户的体验。增强版用户帐户控制功能有4个不同安全级别,意味着普通任务将无需用户的批准就能够正常运行。

但是,微软在修改用户帐户控制的时候,“不留意”引入了另外一个安全缺陷。关闭用户帐户控制功能就不会再提醒用户了。安全研究人员称,这意味着未来的恶意件也能够“悄悄地”关闭用户帐户控制功能,使用户误认为该功能仍然在运行。

安全研究人员解释说,缺省情况下,用户帐户控制功能被设置为“当软件试图改变计算机时通知我”和“改变Windows设置时不要通知我”。用户帐户控制功能根据安全证书识别第三方软件和Windows设置,修改Windows设置的应用软件都带有一个特别的Windows 7证书——例如控制面板中的各项功能就带有这样的证书,因此用户改变系统设置不会触发用户帐户控制功能。

用户帐户控制功能的软肋是,修改该功能也被认为是“修改Windows设置”,不会提醒用户。甚至关闭用户控制功能也不会提醒用户。

为了说明该问题的严重性,研究人员还开发出了概念验证代码,能够在用户不知情的情况下“悄悄地”关闭用户帐户控制功能,并能够在加载恶意代码后再激活该功能。

有媒体报道称,微软认为这一问题并非十分严重。用户可以将用户帐户控制功能策略改为当该功能被修改时“总是通知我”,自行解决这一问题。 (刘彦青)

来源: 赛迪网

相关文章:
微软"收网"盗版Windows 番茄花园站长被拘
微软发布危急补丁 涉及几乎所有版本Windows
图片新闻:
中国游客在美遇重大车祸 7死8伤 仅购25元责任险[名单]
事业单位人员养老金可能将大幅降低 减轻财政负担
更多 >>