Win7 UAC存在漏洞 攻擊原始程式碼公開 - Windows

Table of Contents

※ [本文轉錄自 PC_Shopping 看板]

作者: danny0830 (大迷糊) 站內: PC_Shopping
標題: [情報] Win7 UAC存在漏洞 攻擊原始程式碼公開
時間: Wed Jun 24 01:13:41 2009

知名Windows 7博客Long Zheng最近指出Windows 7用戶帳戶控制(UAC)系統的預設設置
存在安全性漏洞,可能會導致使用者被惡意軟體繞過UAC進行攻擊,讓UAC成為虛設功能。

微軟對此聲明說UAC並無問題,並聲明無意修正此漏洞。在微軟做出如上表示之後,Long
Zheng目前在博客上公開了UAC注入漏洞攻擊的原始程式碼,並放出了攻擊視頻演示教程。

Long Zheng表示,UAC在默認設置下存在的安全性漏洞為,攻擊者可以向一個被保護位置
拷貝檔,並執行檔,而無需經用戶同意。他演示的視頻例子為向Program Files資料夾寫
入檔,也就是說攻擊者可完全繞過微軟UAC系統,讓微軟的UAC形同虛設

目前驗證代碼已經在微軟Windows 7 RC Build 7100版本下驗證通過,微軟官方尚未對此
消息進行回應。
http://news.mydrivers.com/1/137/137858.htm


攻擊代碼下載網址
http://www.pretentiousname.com/misc/win7_uac_whitelist2.html

攻擊示範影片
http://0rz.tw/OAdmN

--

All Comments

Odelette avatarOdelette2009-06-24
Vista不知道有沒有這個問題 orz...
Jacob avatarJacob2009-06-28
那個影片就有提到如果是Vista的預設設置的話
Barb Cronin avatarBarb Cronin2009-06-30
同樣的攻擊會跳出兩三個UAC確認視窗
Michael avatarMichael2009-07-01
這... 是beta版剛出了沒多久時的文章吧... :O
Wallis avatarWallis2009-07-04
本人用windows 6 第一件做的事就是關掉UAC
Margaret avatarMargaret2009-07-05
樓上 Windows只有到4.9(Me)喔XD
Iris avatarIris2009-07-09
之後就就是Windows NT(New Tech)了XD