微软:0day漏洞可绕过Vista和Win7用户账户控制

2010/11/26 9:07:25    编辑:软媒 - vivi     字体:【

Win7之家www.win7china.com):微软:0day漏洞可绕过Vista和Win7用户账户控制

Sophos今天公布了一个新的Windows 0day漏洞,该漏洞允许应用程序提升权限到“系统”等级,从而绕过VistaWindows7的用户帐户控制(UAC)。

该漏洞发生于Win32k.sys中的一个错误,这是Windows内核的一部分,该缺陷关系到一个特定的注册表键值,可以使攻击者伪造系统账户,并无限制地访问所有的Windows组件,该安全漏洞似乎影响所有的Windows版本,但并不会允许远程执行代码。Sophos还提供了该漏洞的解决方案:

查看:New Windows zero-day flaw bypasses UAC