查看: 703|回复: 0

[互联网新闻] 博客称Windows 7 UAC依然存在安全隐患

[复制链接]
发表于 2009-6-18 16:23 | 显示全部楼层 |阅读模式
澳大利亚科技博客作者Long Zheng近日撰文称,微软Windows 7操作系统中用户账号控制(UAC)仍然存在安全隐患;如果微软不加以改进,黑客仍可在Windows 7用户不知情前提下远程关闭UAC功能,并导致用户机器更容易遭到各类网络攻击。微软Vista操作系统上市后,曾接到大量用户的反馈意见,称用户对一些设置进行调整后,Vista就会发出警告信息,并要求用户加以确认。有鉴于此,微软 在Windows 7开发过程中,决定减少对用户改变设置的提醒频度。今年2月初,Long Zheng和其他安全专家认为,微软对Windows 7用户账号控制默认设置进行改变后,将使用户面临安全风险。

1Q45RX0T.jpg

对于上述说法,微软今年2月曾表示,Windows 7的RC版(即“发布候选版”之意)发布后,如果用户对UAC默认设置进行调整,系统将要求用户加以确认。

Long Zheng近日表示,虽然Windows 7 RC版已于今年5月初发布,但该版本的UAC仍存在安全隐患。他认为,微软此前曾就Windows 7的UAC功能发布了说明文档,该文档的内容显示,微软并没有对Windows 7中的UAC功能进行大幅调整,因此该操作系统仍存在较大安全风险。

Long Zheng接着表示,虽然微软Windows 7 UAC说明文档已提到了业界人士今年2月指出的安全隐患,但从该文档的表述看,微软并不认为网络攻击者可远程关闭UAC功能,因此并没有对UAC相应代码进行修订。

Long Zheng在其博文中写道:“就像我此前曾指出的那样,如果微软不对Windows 7 RC版的UAC默认设置进行修订,网络攻击者仍可在用户机器上执行恶意代码。总而言之,就Windows 7 RC版目前UAC的默认设置看,网络攻击者仍有可能获得用户机器管理权。”
温馨提示:
1、本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

客服QQ/微信
509182114 周一至周日:09:00 - 22:00
十五年老品牌,学习网上创业赚钱,首先众创网,值得信赖!
众创网 版权所有!

本站内容均转载于互联网,并不代表众创网立场!
拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!

QQ|小黑屋|广告服务|加入vip|APP下载|手机版| 众创网

GMT+8, 2024-12-28 13:22 , Processed in 2.075757 second(s), 35 queries .

快速回复 返回顶部 返回列表