搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 

搜狐数码频道 > 软件·下载·安全·信息化 > 病毒与安全 > 漏洞·补丁
Vista被曝数个严重安全漏洞 微软面临信任危机
时间:2006年12月27日09:19 我来说两句  

 
来源:CNET

25亿像素的大照片
P2P视频下载60%为情色
两大浏览器龙虎争霸
最佳创意产品NuLOOQ
迅雷存在严重DDOS漏洞
Windows的环保卫士
Vista和XP响应速度相近 用注册表砌安全墙
插件让IE向Maxthon看齐 把摄像头变3D扫描器
搜狐数字艺术博客大赛 低端显卡Aero亦流畅
搜狗拼音输入法 | 暴风影音 | WinRAR | FlashGet | 瑞星卡卡 | Firefox | Picasa
搜狗工具条 | ACDSee | Maxthon | Internet Explorer | Windows Live Messenger

  微软新一代的操作系统Windows Vista 正在遭受初步的安全信任危机,因为计算机安全研究人员以及黑客们已经开始发现,上月交付企业使用的Vista 当中存在潜在的严重安全漏洞。

  在12月15日,一名俄罗斯程序员在网上发帖说发现了Vista 的一个漏洞,此漏洞可以提高Vista 用户的权限。一周后,“硅谷”计算机安全公司表示,他们已经通知微软,此漏洞确实存在,另外,这家公司还向微软报告了5 个其它漏洞,其中包括一个存在于IE7 浏览器底层代码中的严重错误。

  加州Determina 公司的官员认为,浏览器漏洞尤其令人棘手,因为网络用户有可能在访问存在陷阱的网站时感染到恶意软件病毒。攻击者由此可以将流氓软件注入Vista 电脑当中。

  Determina 等公司专门专注于软件的技术细节,以及操作系统的漏洞。一旦这些公司发现微软产品中的漏洞,他们就会向微软报告。

  而后微软会公布相关的补丁。微软已经可以让用户的电脑通过互联网自动升级这些补丁。

  尽管微软声称Vista 的可靠性大大提高,但很多行业专家却对此持观望态度。微软上一个操作系统Windows XP经历了两个服务包版本才最终提高了系统的安全性,虽然如此,研究人员还是不断的发现Windows XP中存在的新漏洞。

  上周五,微软一名官员在其安全信息网站上表示,微软正在“密切监视”俄罗斯网站上描述的漏洞。这一漏洞据说可以提高Vista 及其它Windows 版本中标准用户的权限,从而让其控制电脑的全部的操作。在Unix以及比较新的Windows 系统当中,用户是分等级的,要完全控制电脑,用户需要获得管理员权限。

  微软安全响应中心的业务经理Mike Reavey 说:“目前,我们尚未发现利用这一漏洞的攻击活动出现。我知道这一漏洞会影响Windows Vista ,但我仍然相信,Vista 是迄今为止最安全的平台。”

  星期六,微软的发言人Nicole Miller 表示,微软也正在调查报告上来的浏览器漏洞问题,他说,尚未相关的攻击活动发生。

  为了宣传Vista 是最安全的操作系统,微软已经耗资数百万美元,微软希望依靠Vista 来扭转攻击Windows 电脑的恶潮。

  Vista 对微软的声誉至关重要。尽管微软开发Vista 耗时几乎达到了四年半,同时也动用了安全行业的最大心力,但来自有害电脑软件的威胁仍然在与日俱增。目前,计算机犯罪攻击各式各样,从窃取家用及企业电脑信息的软件到不断增长的僵尸电脑攻击商业互联网都有。

  尽管明年1 月才上市的Vista 获得了广泛的测试,但它仍然要面临开放的互联网环境的挑战。

  Determina 公司的一名副总裁Nand Mulchandani说:“我认为,用户不应该对Vista 感到放心。当软件厂商表示,它完全重写了程序代码,这并不意味着它比前代程序更安全。我预计,6 个月或者1 年以后,我们将见到很多的Vista 臭虫出现。”

  Mulchandani 认为,发现的IE7 漏洞可以用来窃取密码,或者用来攻击其它电脑。

  然而,IE7 当中具有一个先进的安全功能,这就是“沙盒”(sandbox )功能,即使恶意程序有能力破坏浏览器的运行,它还是可以将损害限制在一定的范围内。这一功能能够阻止黑客侵入Vista 操作系统的其它部分或者避免重写文件。

  但是,Determina 公司的一名安全研究员Alexander Sotirov 表示,如果用户的权限升级,那么黑客完全可以绕开“沙盒”。如果这样,电脑文件就会被改写,系统也会永久的受到损害。他表示,这种攻击已经被证明是可行的。

  Sotirov 说,他们已经通知了微软其它四个漏洞的存在,其中包括一个仅仅发送一段恶意邮件即可反复使Microsoft Exchange邮件服务器程序瘫痪的漏洞。

  上周,Trend Micro 公司的首席信息官表示,他已经发现,一个地下秘密计算机论坛上已经出现了叫卖Windows Vista 安全漏洞的帖子,一个售价5 万美元。周末,Trend Micro 公司的一名发言人说,公司尚未获得这种信息,同时也不确定其消息的权威性。

  很多计算机安全公司表示,此类的地下市场相当的活跃,这可以让攻击者更容易通过互联网侵入Vista 系统。


热门新闻排行
01 广州Vista盗版江湖调查 全部破解版本大曝光
02 Windows Vista不兼容的应用程序,还有谁?
03 中国海贼版Vista入侵日本 "番茄花园"打头阵
04 挑战视觉享受极限 五款流行多媒体播放器比拼
05 Vista SP1发布计划已定 Windows XP SP3不再来
热门教程排行
01 安装系统不求人 就算没有光驱和软驱也能行
02 让电脑运转如飞 Windows Vista九则加速技巧
03 逐一辩驳:破解Windows Vista的四个性能谣言
04 专家经验谈:Excel工作表的几点设计策略
05 整容大法!Photoshop简单教程之美女去斑篇
蜘蛛侠主题Mod美图赏

蜘蛛侠主题Mod美图赏
两款可爱的iPod音箱

两款可爱的iPod音箱
小心别丢了 全球最袖珍5款科技玩意

全球最袖珍5款科技玩意
最强的概念车设计:超级巴士

概念车设计:超级巴士
LLADRó瓷器诠释人性情感

LLADRó瓷器诠释人性
德国家具设计精选作品

德国家具设计精选
最具创意的多功能床(图)

最具创意的多功能床
2006离生活最近的创意

2006离生活最近的创意
欢迎访问:软件频道 下载频道 网狐学院 数字艺术 考试 病毒与安全 创意赏析

(责任编辑:韩建光)


我来说两句 全部跟贴 精华区 辩论区

用户:  匿名发表:  隐藏地址:
唯一能打出【范特西】的输入法!

设为辩论话题      


精彩图片新闻


激情四溢沙滩宝贝


数码公社专栏

相关链接





搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!





菊花台
迷迭香
青青河边草
丁香花
原来你也在这里
爱如空气
不要再来伤害我

公社热图


·北美惊现若干神秘UFO/图
·范冰冰真空写真露点[图]
·传说中国内第一美女车模


频道精彩推荐

·胡锦涛访问俄罗斯
·伊前副总统被绞刑
·邓小平南巡15周年
·在尼遭绑架中国人获救
·2007两会专题报道
·多哈亚运会 刘翔 篮球
·欧洲冠军联赛 体育彩票
·保时捷 天语SX4 凯美瑞
·标致206 荣威 长安奔奔
·搜狗紫光拼音输入法下载






不怕不怕
吉祥三宝
桃花朵朵开
千里之外
大城小爱
梁祝
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

news
搜狐分类 ·搜狐招商


创意就是这么简单
女星豪乳尺码大曝光
·现场抓拍明星着透视装
·芙蓉二代横空出世
·央视女主持辞职拍艳照
·徐若瑄15岁全裸写真曝光
·拍摄:娱乐圈性交易过程
·抓拍模特海滩宽衣解带
·外国女生流行拍的艺术照
·台湾十大波霸照片大比拼
·网络美女全裸人体摄影
·范冰冰终于还是脱了

推荐企业
2006年世界电信展 诺基亚 瑞星 联想 摩托罗拉 三星 清华紫光 金山 索尼爱立信 索尼
给编辑写信



设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍 - 全部新闻 - 全部博文
Copyright © 2018 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报邮箱:jubao@contact.sohu.com