赛迪网 > IT技术 技术新闻 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Vista又现严重漏洞 保持警觉采取措施

发布时间:2007.04.09 16:52     来源:赛迪网    作者:绿盟

日前,Windows Vista系统又被发现存在一个严重安全漏洞,当使用谷歌拼音输入法时,

恶意用户可以绕过用户认证获得管理员权限。绿盟科技安全小组经过测试分析,确认了该漏洞的存在,主要问题在于Vista系统对于输入法状态的判断错误,致使能够接触计算机终端或通过终端服务访问的恶意用户,可以利用此漏洞绕过Windows的用户登录认证获取机器的管理员权限。

据绿盟科技的漏洞研究专家称,此漏洞非常类似以前影响Windows 2000的MS00-069漏洞,虽然本质上是本地问题,但通过终端服务也有可能远程利用,利用MS00-069漏洞由此成为当年最流行的入侵Windows2000系统的方法之一,当前这个漏洞与MS00-069在成因和利用方法基本一致,具备相同的安全威胁。

绿盟科技的专家同时指出,该漏洞的利用与具体的各种输入法功能设计有关,目前已经确认可以利用的输入法有谷歌拼音输入法(1.0.15.0版本)、极点五笔输入法,其他设计不当的第三方的输入法也很可能受此问题影响。Vista自带输入法尚未发现存在这一问题。

日前绿盟科技已将此漏洞通报微软公司,但目前还没有相应的安全补丁。绿盟科技专家提醒Vista用户保持警觉并采取相应的防范措施,建议用户卸载受影响的输入法或其他第三方输入法,暂时使用Windows Vista自带的输入法,如微软拼音或智能ABC等,等待微软或输入法厂商提供产品更新。

另据绿盟科技的最新的测试报告显示,谷歌拼音输入法1.0.16.0版本已经修复了可以在Vista系统上可被利用来绕过登录认证的安全问题,用户可以下载最新的谷歌拼音使用。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 国内著名安全公司漏洞库条目总数即将突破万条 (03-20) · “漏洞管理专家”极光V4诞生 (图) (07-25)
· 解读漏洞管理专家 绿盟科技极光4.0试用 (06-06) · 绿盟科技“极光”V4 即将登台亮相 (06-06)
· 绿盟冰之眼推出64Bytes2Gbps双向线速产品 (12-19) · 绿盟科技冰之眼网络入侵保护系统正式推出 (09-21)
· 绿盟科技等与NCIE、北邮共建信息安全实验室 (05-20) · 风雨四年路 绿盟科技安全产品添三款新品 (04-23)
· 绿盟ESP演绎安全新境界 (04-25) · 绿盟发布企业安全计划 (04-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管