360安全中心:Windows7曝出首個(gè)安全漏洞
360安全中心近日透露,其研究人員近日發(fā)現(xiàn)微軟Windows7操作系統(tǒng)的RC版(發(fā)布候選版)存在一個(gè)嚴(yán)重的內(nèi)核安全漏洞,該漏洞與此前Win7測試版曝出的產(chǎn)品Bug和Windows NT時(shí)期的漏洞均不同,是Win7自全球公開測試以來首個(gè)0day漏洞。360安全中心已第一時(shí)間將這一漏洞通報(bào)給微軟中國公司,并獲得非正式渠道的證實(shí)存在。 目前,微軟官方尚未發(fā)布有關(guān)這一漏洞及何時(shí)提供相應(yīng)補(bǔ)丁的任何信息。
據(jù)360安全中心的工程師介紹,他們是在Windows 7 RC系統(tǒng)中創(chuàng)建或刪除某些窗口時(shí)發(fā)現(xiàn)“藍(lán)屏”現(xiàn)象,進(jìn)而找到存在漏洞的組件。由于Windows 7 RC版本圖形界面系統(tǒng)中包含了大量Windows 3.1中的老代碼,這部分代碼在開發(fā)時(shí)并沒有考慮安全性,而微軟在優(yōu)化Windows 7圖形界面效率的改動(dòng)中,與老代碼產(chǎn)生兼容問題,導(dǎo)致該系統(tǒng)在任意權(quán)限下的GDI程序可以引發(fā)“藍(lán)屏”。例如攻擊者可以先通過這一漏洞入侵特定目標(biāo)的系統(tǒng)服務(wù)器,再引發(fā)攻擊,或者是為攻擊者制造二次攻擊的機(jī)會(huì)。因此,該漏洞對(duì)那些使用了Win7 RC版系統(tǒng)的企業(yè)、政府用戶的安全威脅會(huì)更大。
目前,尚未發(fā)現(xiàn)利用該漏洞進(jìn)行攻擊的事件,但一些黑客論壇中對(duì)該漏洞的討論已頗為熱烈。為此,360安全專家建議,廣大使用Windows 7 RC系統(tǒng)的局域網(wǎng)用戶應(yīng)提高警惕,一旦出現(xiàn)大面積“藍(lán)屏、死機(jī)”現(xiàn)象時(shí),應(yīng)及時(shí)通報(bào)當(dāng)?shù)鼐W(wǎng)監(jiān)部門,并同時(shí)密切關(guān)注微軟的安全更新。
行業(yè)分類
最新行業(yè)報(bào)告
- 2017-2022年中國醫(yī)用腹膜透析機(jī)行業(yè)市場監(jiān)測與投資趨勢研究報(bào)告
- 2017-2022年中國股票配資行業(yè)市場監(jiān)測與投資前景預(yù)測報(bào)告
- 2017-2022年中國心電監(jiān)護(hù)系統(tǒng)行業(yè)市場監(jiān)測與投資戰(zhàn)略咨詢報(bào)告
- 2017-2022年中國旋臂起重機(jī)行業(yè)市場監(jiān)測與投資決策咨詢報(bào)告
- 2017-2022年中國助力機(jī)械手行業(yè)市場監(jiān)測與投資方向研究報(bào)告
- 2017-2022年中國搬運(yùn)型機(jī)器人行業(yè)市場分析與發(fā)展策略咨詢報(bào)告
- 2017-2022年中國碼垛機(jī)器人行業(yè)市場監(jiān)測與投資前景研究報(bào)告
- 2017-2022年中國酪蛋白行業(yè)市場分析與發(fā)展策略研究報(bào)告
- 2017-2022年中國單甘酯行業(yè)市場分析與發(fā)展機(jī)遇預(yù)測報(bào)告
- 2017-2022年中國氨基磺酸行業(yè)市場分析與發(fā)展機(jī)遇研究報(bào)告
產(chǎn)業(yè)觀察
- 2016年9月份棕櫚油供應(yīng)趨勢分析
- 中國預(yù)計(jì)2020年啟動(dòng)5G商用 最高可達(dá)20GB每秒
- 北京將實(shí)行五證合一 社會(huì)保險(xiǎn)登記證納入五證合一
- 2016年9月份50個(gè)城市主要食品平均價(jià)格變動(dòng)情況
- 2016年9月份流通領(lǐng)域重要生產(chǎn)資料市場價(jià)格變動(dòng)情況
- 2016上半年內(nèi)燃機(jī)行業(yè)的各家上市公司市場的走勢變化分析
- 1-7月份新能源快速增長 比重明顯提高
- 2016年我國醫(yī)療體制改革:布局大健康產(chǎn)業(yè)鏈
- 2016年牛肉行業(yè)市場發(fā)展分析
- 2016年8月份中國消費(fèi)品市場增勢
統(tǒng)計(jì)數(shù)據(jù)
- 2016年10月中國煤氣生產(chǎn)量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國風(fēng)力發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國核能發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國水力發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國火力發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國發(fā)電量產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國復(fù)印和膠版印制設(shè)備產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國電工儀器儀表產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國彩色電視機(jī)產(chǎn)量分省市統(tǒng)計(jì)表
- 2016年10月中國集成電路產(chǎn)量分省市統(tǒng)計(jì)表