窃取管理权限Windows 7再爆UAC漏洞

简介: 前不久,Windows 7 Beta中的UAC(用户帐户控制)被发现存在一个安全隐患。该隐患会让恶意软件在试图关闭UAC功能时,不会激活系统对用户进行安全提示。当时,微软对此表示,该安全隐患并不是漏洞,而是某种功能的一部分。

前不久,Windows 7 Beta中的UAC(用户帐户控制)被发现存在一个安全隐患。该隐患会让恶意软件在试图关闭UAC功能时,不会激活系统对用户进行安全提示。当时,微软对此表示,该安全隐患并不是漏洞,而是某种功能的一部分。他们同时还表示不会借此对Windows 7正式版进行修改。

然而,现在有Win 7测试者发现系统UAC中还存在另外一个安全漏洞,该漏洞远比此前还在人们激烈讨论中的隐患严重得多。据悉,此次发现的安全漏洞,容易导致恶意软件或者代码在Win 7默认安全设置下窃取管理员权限,甚至关闭整个UAC,并且UAC也不会对用户给出任何提醒。

为此,国外还特地有人发表了一个概念验证,可以让攻击者使用rundll32.exe——一个微软签署的应用程序——让恶意代码在电脑上执行窃取管理员权限。

这也就是说,使用Windows 7 Beta的计算机目前都存在安全风险。研究人员建议用户,如果你正在使用Windows 7,那么最好将UAC设置为最高级别以最大限度保护电脑安全。然而,这好像又回到了Vista中令人厌烦的UAC境地——使用起来过于繁琐,同时,这又再次验证了安全性和便利可用性之间的关系难以平衡。

虽然对于第一个被曝出的Windows 7 UAC漏洞微软予以了否认,但是对于这次曝出的漏洞微软却并没有发表任何评论。有安全人士也正对UAC问题密切关注微软的举措,也有一些人则对软件巨人如何回应此次事件持观望态度。另有传言称,微软近日会对这些问题发表一份官方声明并给出相应的解决办法。

针对连日来Windows 7出现的UAC漏洞,微软近日表示,将接受外界建议,并对该UAC默认设置进行部分调整和修订。

鉴于Vista的UAC所面临的窘困境地,微软在Windows7开发过程中,决定减少对用户改变设置的提醒频度。但最近一些计算机爱好者和安全专家表示,微软对Windows7用户账号控制默认设置进行改变后,将使用户面临安全风险。

对此微软的最初意见是,这些修订将不会对用户构成任何安全威胁。但是最近,微软的两位高管,高级副总裁乔恩·德瓦安(JonDeVaan)和史蒂文·西诺夫斯基(StevenSinofsky)称,将接受外部建议,对Windows7的UAC默认设置再次进行部分修改。他们还表示,Windows7 RC版发布后,如果用户对UAC默认设置进行调整,系统将会要求用户加以确认。

目前,这一事件引发了人们对是否存在更好的技术来取代UAC的探索。也再次印证了安全性和便利性之间关系难以平衡的道理。

目录
相关文章
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
|
存储 缓存 数据安全/隐私保护
Windows 命令提示符(CMD)操作(二):系统信息和管理
Windows 命令提示符(CMD)操作(二):系统信息和管理
|
9月前
|
安全 Linux 网络安全
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
239 0
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
|
9月前
|
安全 Linux iOS开发
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
484 0
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
|
10月前
|
安全 Linux iOS开发
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
740 0
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
|
安全 前端开发 Linux
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
341 3
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
|
安全 Ubuntu Linux
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
564 0
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
|
XML 安全 网络安全
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
284 0
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
|
监控 安全 虚拟化
降级攻击可“复活”数以千计的Windows漏洞
在本周举行的黑帽大会(Black Hat 2024)上,安全研究员Alon Leviev曝光了一个微软Windows操作系统的“超级漏洞”,该漏洞使得攻击者可以利用微软更新进程实施降级攻击,“复活”数以千计的微软Windows漏洞,即便是打满补丁的Windows11设备也将变得千疮百孔,脆弱不堪。
|
安全 Windows
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
1030 2