红联Linux门户
Linux帮助

Google工程师发现Windows漏洞 已存在17年

发布时间:2010-01-20 14:44:06来源:红联作者:qiayua
  来源:CSDN

  Google的信息安全工程师Tavis Ormandy 1月19日发文指出,Windows的虚拟DOS机(VDM)中存在一个漏洞,非特权用户可以将代码直接注入系统内核,可能改变操作系统高度敏感的部分,从而完全控制系统。这个漏洞是1993年7月Windows NT首次引入的,已经存在17年。据Ormandy说,2009年6月他就已经将这个安全漏洞告知了微软,但至今还没有看到微软方面发布任何有关的漏洞补丁。

  据Tavis Ormandy报告指出,这个漏洞会影响所有32位Windows操作系统,包括Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008和Windows 7。要修复这个安全漏洞,只需要将操作系统中的MSDOS以及WOWEXEC子系统功能关闭即可,由于子系统功能只影响16位程序,因此关闭之后不会造成太多的副作用。

  Ormandy表示,由于漏洞的修补手续并不繁杂,而且该漏洞将对用户的系统安全造成较大的威胁,因此我决定公开这一漏洞及其修补方法。

  而微软方面则表示其有关部门正在调查Ormandy提供的信息,并称他们目前为止还没有发现有针对该漏洞的攻击行动。

  【Tavis Ormandy简介】

  Google信息安全工程师,英国人,目前居住在瑞士。是目前最著名的安全技术专家,曾被eWeek网站评为安全界最具影响力的15个人之首。在Google,他的主要责任是确保Google产品通过安全测试。他也是以安全著称的Gentoo Linux发布版的安全小组联席负责人。
文章评论

共有 10 条评论

  1. yong009003 于 2010-01-23 21:33:10发表:

    我只能说,高啊,天外有天,人外有人,而且还是牛人啊!:0()w(1

  2. DrackJohn 于 2010-01-22 16:37:05发表:

    17年的漏洞微软都没发现?!?!?!:0wl;l1

  3. Dawnson 于 2010-01-21 19:53:59发表:

    嘿嘿……

  4. ciscobhl 于 2010-01-21 17:10:18发表:

    那个人需要多吗的NB啊 佩服

  5. zzwrq 于 2010-01-21 14:03:31发表:

    都这么多年了

  6. sangfh2222 于 2010-01-21 13:27:52发表:

  7. 绿色圣光 于 2010-01-21 12:53:18发表:

    哦~

  8. obbkdd 于 2010-01-21 11:39:45发表:

    收藏先,有时间再慢慢看

  9. zcgian 于 2010-01-20 16:33:26发表:

    要有针对这个漏洞攻击行为才要修,养活一大班程序员可不是件容易的事

  10. comes 于 2010-01-20 14:59:42发表:

    goog 是一家不错的公司