微软正在对有关Windows内核中存在一处缺陷的报告进行调查,但表示,这一缺陷的影响并不大,黑客需要利用另外一个缺陷才能发动远程攻击。
黑客可以利用该缺陷绕过Windows Vista和Windows 7的用户帐户控制(以下简称“UAC”)功能,一家安全公司称该缺陷为“恶梦”。UAC的目的是阻止恶意件“偷偷”安装在系统中,至少增加恶意件安装的难度。
据国外媒体报道,微软日前证实,他们正在调查一个关于Windows内核的0day漏洞。该漏洞属于权限提升漏洞,攻击者可利用该漏洞跳过微软UAC(用户帐户控制)安全功能。目前,32位和64位的Windows XP、Vista和Windows 7系统都受此漏洞的影响。安全专家表示,金山网络已经对旗下永久免费的金山卫士和金山毒霸进行了紧急升级,可彻底解决该漏洞引发的安全问题。
针对连日来Windows 7出现的UAC漏洞,微软近日表示,将接受外界建议,并对该UAC默认设置进行部分调整和修订。