设为首页】 【加入收藏】 【网站地图】 【商品折扣
娱乐一生 娱乐明星
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
首页  |  安全动态  |  漏洞分析  |  黑客教程  |  破解教程  |  病毒技术  |  WINDOWS视窗技术  |  DDOS技术  |  安全防护  |  漏洞快递  |  系统防护
当前位置:首页 >> 漏洞快递 >> Windows Vista输入法状态判断错误绕过认证获取访问漏洞

Windows Vista输入法状态判断错误绕过认证获取访问漏洞 -

受影响系统:

 Microsoft Windows Vista

描述:Windows输入法允许用户使用标准的101键盘输入中文等双字节语言。

Windows Vista提供的输入机制实现上存在设计漏洞,能够接触计算机终端或通过终端服务访问的攻击者可能利用此漏洞直接获得主机的管理员权限。

如果一个输入法被安装到系统,默认它也会出现在登录界面或锁屏状态中,这时操作系统应该根据自身运行状态提供不同的功能。然而,Windows Vista没有正确地检查当前系统的登录状态,错误地将一些危险功能提供给了还未登录进系统的用户。因此,如果恶意用户可以接触物理终端或者通过终端服务会话访问到受影响系统,通过执行输入法提供的某些帮助功能访问系统文件和程序绕过登录认证机制,直接获取系统的管理权限。s

漏洞的利用与具体的各种输入法功能设计有关,目前已经确认可以利用的输入法有谷歌拼音输入法1.0.15.0及以下版本、极点五笔输入法,其他第三方的输入法也很可能受此问题影响。Vista自带输入法尚未发现存在这一问题。

<*来源:whero
 
 链接:http:www.newsmth.net/ con.php?bid=124&am id=69632
*>

建议:临时解决方法:

如果您不能立刻安装补丁或者升级, FOCUS建议您采取以下措施以降低威胁:

* 卸载受影响的输入法或其他第三方输入法,使用vista自带的输入法如微软拼音或智能ABC等。

厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http:www.microsoft.com/technet/security/



 

娱乐图摘

更多 >>

靓丽清纯美女meimei

美女私房全裸照
导演劝女演员脱衣服(视频)

大胆火辣人体艺术写真(图)

黑丝妹妹热辣诱惑-丝袜美女妹妹

PLMM 漂亮妹妹图集-妹妹图库

全球美女图库-美女集中营

52MM 我爱漂亮妹妹-制服妹妹诱惑

图王图库-世界美女明星图片资料库
美女写真集锦

激情两性-解密性生活
浴室MM湿身内衣诱惑
邻家小妹洗澡被偷拍(视频)

热点文章

更多

· Conti FTP不安全默认帐号及目录遍历漏洞
· ColdFusion MX 6.1 Updater文件泄露漏
· Enterasys Networks NetSight多个远
· GNUBoard PHP远程注入漏洞
· php-Calendar远程任意命令执行漏洞
· MySQL出现新bug,黑客有机可乘
· Lingo VoIP ATA/UTStarcom iAN-0
· McAfee e-Busine  Server无效
· Microsoft Windows GDI内核本地权限提升漏
· AtomixMP3 M3U/PLS播放列表解析缓冲区溢出漏洞

热点文章

更多