注册 | 登录

游侠NETSHOW论坛





游侠NETSHOW论坛 游侠NETSHOW论坛 游侠硬件信息交流发布区 安全人员演示轻松入侵Windows 7
查看: 1140|回复: 2
打印 上一主题 下一主题

[杂谈] 安全人员演示轻松入侵Windows 7 [复制链接]

电脑城苦力搬运工

帖子
8905
精华
0
积分
4465
金钱
2038
荣誉
1
人气
4
评议
0
跳转到指定楼层
楼主
发表于 2009-4-25 14:16:00 |只看该作者 |正序浏览
在昨日于迪拜举办的HITB(Hack In The Box)安全大会上,安全研究人员演示了如何使用代码利用Windows 7的设计问题入侵该操作系统。

Vipin Kumar和Nitin Kumar共同研发了VBootkit 2.0软件,该软件可以在Windows 7启动之时攫取系统的控制权限,和其他漏洞不同,这是Windows 7与生俱来的,“它无法被修复,这是Windows 7设计上的问题。”Vipin解释说,这是Windows 7启动进程的设计问题。

Vipin表示,VBootkit 2.0程序只有3KB,黑客可以在系统启动时更改系统内存中加载的文件,由于它并没有对硬盘文件进行任何更改,因此很难被检测出来,不过重启计算机后此安全问题就会被消除,因为在重启过程中系统内存即被清空。

尽管VBootkit可以用来控制计算机,不过它并不会在大范围内造成威胁,因为黑客必须要实际访问受害者计算机才可以对其进行攻击,而无法利用该软件进行远程攻击。

一旦VBootkit 2.0入侵系统,黑客则可以将访问权限更改为最高级别,还可以清除用户密码并访问受害人的文件,而且原始密码还可以被恢复,这样受害人就不知道自己的安全系统曾被攻破。

正如其名称,VBootkit 2.0是该软件的第二版,在2007年演示的第一版曾利用Vista的一个漏洞入侵系统。

目前为止,微软并未对此事发表公开声明。
水很深啊

使用道具 举报

帖子
802
精华
0
积分
402
金钱
150
荣誉
0
人气
0
评议
0
板凳
发表于 2009-4-25 15:17:09 |只看该作者
前几天才听说M$的某位高管说Win7是世界上最安全的OS,……

使用道具 举报

圣魔王 撒旦

大头像勋章白金会员勋章活跃勋章人气勋章·初级

帖子
76647
精华
6
积分
41251
金钱
56083
荣誉
139
人气
3376
评议
11
沙发
发表于 2009-4-25 15:13:07 |只看该作者
我擦....7还没出来就已经有人保护光驱了?...这个3KB的小东东太强大了.........[害怕]

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版|Archiver|游侠NETSHOW论坛 ( 苏ICP备2023007791号 )

GMT+8, 2025-8-19 19:41 , Processed in 0.377321 second(s), 12 queries , Gzip On, Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

分享到