當前位置:蘿卜系統 > win8系統教程 > 詳細頁面

Win7/Win 8/Win10發現3個漏洞:主要破壞系統兼容性

Win7/Win 8/Win10發現3個漏洞:主要破壞系統兼容性

更新時間:2021-12-11 文章作者:未知 信息來源:網絡 閱讀次數:

Windows 8是美國微軟開發的新一代操作系統,Windows 8共有4個發行版本,分別面向不同用戶和設備。于2012年10月26日發布。微軟在Windows 8操作系統上對界面做了相當大的調整。取消了經典主題以及Windows 7和Vista的Aero效果,加入了ModernUI,和Windows傳統界面并存。同時Windows徽標大幅簡化,以反映新的Modern UI風格。前身旗形標志轉化成梯形。

Hot Potato(燙手山芋)漏洞“套裝”是由Foxglove Security研究員首先發現的。之所以稱之為“套裝”,是因為這是由3個漏洞共同組成的。這些漏洞最老的一個可以追溯到2000年,微軟之所以在發現后沒有修復這些漏洞,官方解釋為會破壞不同系統版本之間的兼容性。

Win7/Win8.1/Win10發現3個漏洞:主要破壞系統兼容性

這三個漏洞的作用各有不同,其中一個可被利用本地NBNS(NetBIOS名稱服務)欺騙技術,100%有效。另外一個可被用來設置虛假WPAD(網絡代理自動探測協議)。還有一個可用來攻擊Windows NTLM(NT LAN管理器)。這些漏洞影響Win7/Win8.1/Win10等桌面系統,以及Windows Server 2008和Server 2012等服務器系統。

逐個攻破這些漏洞可能需要幾分鐘到幾天的時間,但一經得手就會讓攻擊者提升系統特權,可以獲取類似于Linux或者Android那樣的root權限。Foxglove研究人員已經把漏洞代碼上傳到了GitHub,并稱為今之計只有開啟“Extended Protection for Authentication”才能有效阻止相關攻擊活動。另外,使用SMB(服務器報文塊協議)簽署可能會在理論上攔截攻擊,但目前該公司并不想在這種緩解技術上投入研究。

Hot Potato漏洞信息下載:點此進入GitHub。

更多資訊內容歡迎關注系統城:www.xitongcheng.com


Windows 8是對云計算、智能移動設備、自然人機交互等新技術新概念的全面融合,也是“三屏一云”戰略的一個重要環節。Windows 8提供了一個跨越電腦、筆記本電腦、平板電腦和智能手機的統一平臺。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
亚洲嫩草影院久久精品