新聞中心
【.com 綜合消息】5月14日消息,360安全中心透露,其研究人員近日發(fā)現(xiàn)微軟Windows7操作系統(tǒng)的RC版(發(fā)布候選版)存在一個嚴重的內(nèi)核安全漏洞,該漏洞與此前Win7測試版曝出的產(chǎn)品Bug和Windows NT時期的漏洞均不同,是Win7自全球公開測試以來首個0day漏洞。360安全中心已第一時間將這一漏洞通報給微軟中國公司,并獲得非正式渠道的證實存在。目前,微軟官方尚未發(fā)布有關(guān)這一漏洞及何時提供相應補丁的任何信息。

創(chuàng)新互聯(lián)服務項目包括通河網(wǎng)站建設、通河網(wǎng)站制作、通河網(wǎng)頁制作以及通河網(wǎng)絡營銷策劃等。多年來,我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢、行業(yè)經(jīng)驗、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,通河網(wǎng)站推廣取得了明顯的社會效益與經(jīng)濟效益。目前,我們服務的客戶以成都為中心已經(jīng)輻射到通河省份的部分城市,未來相信會繼續(xù)擴大服務區(qū)域并繼續(xù)獲得客戶的支持與信任!
據(jù)360安全中心的工程師介紹,他們是在Windows 7 RC系統(tǒng)中創(chuàng)建或刪除某些窗口時發(fā)現(xiàn)“藍屏”現(xiàn)象,進而找到存在漏洞的組件。由于Windows 7 RC版本圖形界面系統(tǒng)中包含了大量Windows 3.1中的老代碼,這部分代碼在開發(fā)時并沒有考慮安全性,而微軟在優(yōu)化Windows 7圖形界面效率的改動中,與老代碼產(chǎn)生兼容問題,導致該系統(tǒng)在任意權(quán)限下的GDI程序可以引發(fā)“藍屏”。例如攻擊者可以先通過這一漏洞入侵特定目標的系統(tǒng)服務器,再引發(fā)攻擊,或者是為攻擊者制造二次攻擊的機會。因此,該漏洞對那些使用了Win7 RC版系統(tǒng)的企業(yè)、政府用戶的安全威脅會更大。
目前,尚未發(fā)現(xiàn)利用該漏洞進行攻擊的事件。為此,360安全專家建議,廣大使用Windows 7 RC系統(tǒng)的局域網(wǎng)用戶應提高警惕,一旦出現(xiàn)大面積“藍屏、死機”現(xiàn)象時,應及時通報當?shù)鼐W(wǎng)監(jiān)部門,并同時密切關(guān)注微軟的安全更新。
360安全專家稱,360安全衛(wèi)士新近發(fā)布的5.1版在同類產(chǎn)品中已率先完全支持Windows 7,屆時相關(guān)用戶也可通過360來修復這一漏洞。360安全中心將密切監(jiān)控有關(guān)該0day漏洞的事態(tài)發(fā)展,一旦發(fā)現(xiàn)有黑客利用此漏洞進行網(wǎng)絡攻擊,360安全中心將考慮第一時間為用戶提供臨時安全解決方案。
【責任編輯:王文文 TEL:(010)68476606】
本文標題:中國安全廠商率先發(fā)現(xiàn)Win7首個安全漏洞
網(wǎng)址分享:http://www.fisionsoft.com.cn/article/cdsjieh.html


咨詢
建站咨詢
