Các thành phần

Các nhà nghiên cứu tìm lỗ hổng trong Windows Vista

The Most Powerful Way to Remember What You Study

The Most Powerful Way to Remember What You Study
Anonim

Vấn đề bắt nguồn từ Device IO Control, điều khiển giao tiếp điện thoại nội bộ. Các nhà nghiên cứu tại Phion đã tìm ra hai cách khác nhau để gây tràn bộ đệm có thể làm hỏng bộ nhớ hạt nhân của hệ điều hành.

Trong một trong những kịch bản, một người đã phải có quyền quản trị đối với máy tính cá nhân. Nói chung, các lỗ hổng đòi hỏi mức độ truy cập đó sẽ làm suy yếu nguy cơ từ khi kẻ tấn công đã được phép sử dụng vào máy tính cá nhân.

[Xem thêm: Cách xóa phần mềm độc hại khỏi máy tính chạy Windows của bạn]

Nhưng có thể để kích hoạt tràn bộ đệm mà không có các quyền quản trị, Thomas Unterleitner, giám đốc của Phion về phần mềm bảo mật điểm cuối, cho biết hacker có thể cài đặt một rootkit, một phần nhỏ của phần mềm độc hại, rất khó để phát hiện và gỡ bỏ từ một máy tính, Unterleitner cho biết

Phion đã thông báo cho Microsoft về vấn đề này vào ngày 22 tháng 10. Microsoft đã chỉ ra cho Phion rằng nó sẽ phát hành bản sửa lỗi với gói dịch vụ tiếp theo của Vista. Microsoft đã phát hành phiên bản beta của gói dịch vụ thứ hai của Vista cho người kiểm tra tháng trước. Gói Dịch vụ 2 của Vista sẽ được phát hành vào tháng 6 năm 2009. Unterleitner cho biết đã có nhiều quan tâm đến lỗ hổng này. "Chúng tôi đã nhận được yêu cầu cung cấp thông tin chi tiết về cách tận dụng lợi thế khai thác này từ khắp nơi trên thế giới", ông nói.

Các quan chức của Microsoft liên lạc ở London đã không có bình luận ngay.