Win7 UAC存在漏洞 攻擊原始程式碼公開 - Windows

By Olga
at 2009-06-24T01:14
at 2009-06-24T01:14
Table of Contents
※ [本文轉錄自 PC_Shopping 看板]
作者: danny0830 (大迷糊) 站內: PC_Shopping
標題: [情報] Win7 UAC存在漏洞 攻擊原始程式碼公開
時間: Wed Jun 24 01:13:41 2009
知名Windows 7博客Long Zheng最近指出Windows 7用戶帳戶控制(UAC)系統的預設設置
存在安全性漏洞,可能會導致使用者被惡意軟體繞過UAC進行攻擊,讓UAC成為虛設功能。
微軟對此聲明說UAC並無問題,並聲明無意修正此漏洞。在微軟做出如上表示之後,Long
Zheng目前在博客上公開了UAC注入漏洞攻擊的原始程式碼,並放出了攻擊視頻演示教程。
Long Zheng表示,UAC在默認設置下存在的安全性漏洞為,攻擊者可以向一個被保護位置
拷貝檔,並執行檔,而無需經用戶同意。他演示的視頻例子為向Program Files資料夾寫
入檔,也就是說攻擊者可完全繞過微軟UAC系統,讓微軟的UAC形同虛設。
目前驗證代碼已經在微軟Windows 7 RC Build 7100版本下驗證通過,微軟官方尚未對此
消息進行回應。
http://news.mydrivers.com/1/137/137858.htm
攻擊代碼下載網址
http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
攻擊示範影片
http://0rz.tw/OAdmN
--
作者: danny0830 (大迷糊) 站內: PC_Shopping
標題: [情報] Win7 UAC存在漏洞 攻擊原始程式碼公開
時間: Wed Jun 24 01:13:41 2009
知名Windows 7博客Long Zheng最近指出Windows 7用戶帳戶控制(UAC)系統的預設設置
存在安全性漏洞,可能會導致使用者被惡意軟體繞過UAC進行攻擊,讓UAC成為虛設功能。
微軟對此聲明說UAC並無問題,並聲明無意修正此漏洞。在微軟做出如上表示之後,Long
Zheng目前在博客上公開了UAC注入漏洞攻擊的原始程式碼,並放出了攻擊視頻演示教程。
Long Zheng表示,UAC在默認設置下存在的安全性漏洞為,攻擊者可以向一個被保護位置
拷貝檔,並執行檔,而無需經用戶同意。他演示的視頻例子為向Program Files資料夾寫
入檔,也就是說攻擊者可完全繞過微軟UAC系統,讓微軟的UAC形同虛設。
目前驗證代碼已經在微軟Windows 7 RC Build 7100版本下驗證通過,微軟官方尚未對此
消息進行回應。
http://news.mydrivers.com/1/137/137858.htm
攻擊代碼下載網址
http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
攻擊示範影片
http://0rz.tw/OAdmN
--
Tags:
Windows
All Comments

By Odelette
at 2009-06-24T10:30
at 2009-06-24T10:30

By Jacob
at 2009-06-28T18:29
at 2009-06-28T18:29

By Barb Cronin
at 2009-06-30T14:56
at 2009-06-30T14:56

By Michael
at 2009-07-01T07:24
at 2009-07-01T07:24

By Wallis
at 2009-07-04T13:31
at 2009-07-04T13:31

By Margaret
at 2009-07-05T00:22
at 2009-07-05T00:22

By Iris
at 2009-07-09T01:08
at 2009-07-09T01:08
Related Posts
微軟免費防毒軟體發布

By Callum
at 2009-06-23T23:28
at 2009-06-23T23:28
某些網頁無法登入 google maps 也有問題

By Lauren
at 2009-06-23T23:02
at 2009-06-23T23:02
電腦從下午開始突然一直在類格

By James
at 2009-06-23T19:59
at 2009-06-23T19:59
Vista 開機磁區不見了

By Joe
at 2009-06-23T16:06
at 2009-06-23T16:06
開機(已解決)

By Todd Johnson
at 2009-06-23T15:18
at 2009-06-23T15:18