※ [本文转录自 Gossiping 看板 #1N85H1JY ]
作者: Rigaudon (支持htc,支持台湾货) 看板: Gossiping
标题: [新闻] 注意!Windows 爆漏洞 多个版本中招!
时间: Wed Apr 27 13:55:09 2016
1.媒体来源:
自由
2.完整新闻标题:
注意!Windows 爆漏洞 多个版本中招!
3.完整新闻内文:
一项最新的 Windows 作业系统漏洞,被人发现竟然会造成骇客得以在用户
电脑中随意安装应用程式?这个漏洞存在于 Windows 10、Windows 8.1、
Windows 7 等企业版本系统,骇客可以在没有用户授权的情况下,迳行运
作各种应用程式,而问题的出现,竟然与官方安全软件 AppLocker 有关!
根据《The Next Web》 的报导,企业版 Windows 10 到 Windows 7 作业
系统,被发现存在一个系统安全问题,也就是借由 AppLocker 的漏洞,经
由 Regsvr32 指令(64 位元系统则经由 Regsvr64 指令),让任何人都可
以透过远端控制在用户电脑中执行代码,并且略过 AppLocker 的限制随意
安装、运行各种应用程式。
由于 AppLocker 是 Microsoft 针对 IT 人员设计、用来管理企业电脑运
行特定应用程式权限的工具,因此这个漏洞不但会造成 AppLocker 的功效
无法彰显,还将会造成任何人都在没有管理者权限的情况下,就能透过修
改登录档来偷偷控制电脑。
这个漏洞是由安全研究人员 Casey Smith 所发现,目前 Microsoft 还没
有针对这个问题提供修正方案。不过 Windows 用户可以先透过系统防火墙
,来关闭 Regsvr32.exe 和 Regsvr64.exe 的运行,避免这个漏洞被恶意
使用。
4.完整新闻连结 (或短网址):
http://3c.ltn.com.tw/news/24101
5.备注:
win 10是怎么个丢脸法,可以用跟win 7一样的漏洞破解,那我继续用XP
就好了啊升级个屁喔。