רכיבים

חוקרים מצאו פגיעות ב- Windows Vista

885-1 Protect Our Home with L.O.V.E., Multi-subtitles

885-1 Protect Our Home with L.O.V.E., Multi-subtitles
Anonim

ספק האבטחה האוסטרי מצא פגיעות ב- Windows Vista, שלדבריו עלולה לאפשר לתוקף להפעיל קוד לא מורשה במחשב.

הבעיה מושרשת בבקרת IO של ההתקן, שמטפלת בתקשורת של התקנים פנימיים. חוקרים ב- Phion מצאו שתי דרכים שונות לגרום לגלישת מאגר שיכולה להשחית את הזיכרון של הקרנל של מערכת ההפעלה.

באחד התרחישים, אדם כבר צריך להיות בעל זכויות ניהוליות למחשב. באופן כללי, פגיעויות הדורשות רמת גישה מסוימת מערערות מעט את הסיכון, שכן לתוקף יש כבר הרשאה להשתמש במחשב.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

אך ייתכן כדי להפעיל את גלישת המאגר ללא זכויות ניהול, אמר תומאס אונטרלייטנר, מנהל האבטחה של תוכנת האבטחה של פיון.

הפגיעות עלולה לאפשר להאקר להתקין rootkit, תוכנה קטנה של תוכנות זדוניות שקשה מאוד לאתר ולהסיר מחשב, אמרה אונטרלייטנר.

Phion הודיעה ל- Microsoft על הבעיה ב -22 באוקטובר. מיקרוסופט ציינה ל- Phion כי היא תנפיק תיקון באמצעות Service Pack הבא של Vista. מיקרוסופט פרסמה גירסת ביתא של חבילת השירות השנייה של Vista לבודקים בחודש שעבר. שירות ה- Service Pack 2 של Vista צפוי להסתיים עד יוני 2009.

Unterleitner אמר שיש עניין רב בפגיעות. "קיבלנו בקשות לקבלת מידע מפורט על הדרכים לנצל את ניצול זה מכל רחבי העולם", אמר.

אנשי קשר של מיקרוסופט פנו בלונדון לא היתה תגובה מיידית.