安全研究人員已經(jīng)在Windows 7的用戶(hù)帳戶(hù)控制功能中發(fā)現了一個(gè)可能十分嚴重的缺陷。微軟已經(jīng)了解了相關(guān)情況,但迄今為止依然認為無(wú)需修改尚未發(fā)布的Windows 7代碼。
據國外媒體報道稱(chēng),用戶(hù)帳戶(hù)控制是微軟在Windows Vista操作系統中引入的一項安全功能,旨在預防惡意軟件的運行。在允許應用軟件繼續運行前,用戶(hù)帳戶(hù)控制功能會(huì )提醒用戶(hù)批準應用軟件的運行,但許多用戶(hù)認為它干擾了自己的正常工作。
微軟在β版Windows 7中修改了用戶(hù)帳戶(hù)控制功能,以提高用戶(hù)的體驗。增強版用戶(hù)帳戶(hù)控制功能有4個(gè)不同安全級別,意味著(zhù)普通任務(wù)將無(wú)需用戶(hù)的批準就能夠正常運行。
但是,微軟在修改用戶(hù)帳戶(hù)控制的時(shí)候,“不留意”引入了另外一個(gè)安全缺陷。關(guān)閉用戶(hù)帳戶(hù)控制功能就不會(huì )再提醒用戶(hù)了。安全研究人員稱(chēng),這意味著(zhù)未來(lái)的惡意件也能夠“悄悄地”關(guān)閉用戶(hù)帳戶(hù)控制功能,使用戶(hù)誤認為該功能仍然在運行。
安全研究人員解釋說(shuō),缺省情況下,用戶(hù)帳戶(hù)控制功能被設置為“當軟件試圖改變計算機時(shí)通知我”和“改變Windows設置時(shí)不要通知我”。用戶(hù)帳戶(hù)控制功能根據安全證書(shū)識別第三方軟件和Windows設置,修改Windows設置的應用軟件都帶有一個(gè)特別的Windows 7證書(shū)——例如控制面板中的各項功能就帶有這樣的證書(shū),因此用戶(hù)改變系統設置不會(huì )觸發(fā)用戶(hù)帳戶(hù)控制功能。
用戶(hù)帳戶(hù)控制功能的軟肋是,修改該功能也被認為是“修改Windows設置”,不會(huì )提醒用戶(hù)。甚至關(guān)閉用戶(hù)控制功能也不會(huì )提醒用戶(hù)。
為了說(shuō)明該問(wèn)題的嚴重性,研究人員還開(kāi)發(fā)出了概念驗證代碼,能夠在用戶(hù)不知情的情況下“悄悄地”關(guān)閉用戶(hù)帳戶(hù)控制功能,并能夠在加載惡意代碼后再激活該功能。
有媒體報道稱(chēng),微軟認為這一問(wèn)題并非十分嚴重。用戶(hù)可以將用戶(hù)帳戶(hù)控制功能策略改為當該功能被修改時(shí)“總是通知我”,自行解決這一問(wèn)題。 (劉彥青)
銆?a href="/common/footer/intro.shtml" target="_blank">鍏充簬鎴戜滑銆?銆? About us 銆? 銆?a href="/common/footer/contact.shtml" target="_blank">鑱旂郴鎴戜滑銆?銆?a target="_blank">騫垮憡鏈嶅姟銆?銆?a href="/common/footer/news-service.shtml" target="_blank">渚涚ǹ鏈嶅姟銆?/span>-銆?a href="/common/footer/law.shtml" target="_blank">娉曞緥澹版槑銆?銆?a target="_blank">鎷涜仒?shù)俊鎭?/font>銆?銆?a href="/common/footer/sitemap.shtml" target="_blank">緗戠珯鍦板浘銆?銆?a target="_blank">鐣欒█鍙嶉銆?/td> |
鏈綉绔欐墍鍒婅澆淇℃伅錛屼笉浠h〃涓柊紺懼拰涓柊緗戣鐐廣?鍒婄敤鏈綉绔欑ǹ浠訛紝鍔$粡涔﹂潰鎺堟潈銆?/font> |