※ [本文轉錄自 Gossiping 看板 #1N85H1JY ]
作者: Rigaudon (支持htc,支持台灣貨) 看板: Gossiping
標題: [新聞] 注意!Windows 爆漏洞 多個版本中招!
時間: Wed Apr 27 13:55:09 2016
1.媒體來源:
自由
2.完整新聞標題:
注意!Windows 爆漏洞 多個版本中招!
3.完整新聞內文:
一項最新的 Windows 作業系統漏洞,被人發現竟然會造成駭客得以在用戶
電腦中隨意安裝應用程式?這個漏洞存在於 Windows 10、Windows 8.1、
Windows 7 等企業版本系統,駭客可以在沒有用戶授權的情況下,逕行運
作各種應用程式,而問題的出現,竟然與官方安全軟體 AppLocker 有關!
根據《The Next Web》 的報導,企業版 Windows 10 到 Windows 7 作業
系統,被發現存在一個系統安全問題,也就是藉由 AppLocker 的漏洞,經
由 Regsvr32 指令(64 位元系統則經由 Regsvr64 指令),讓任何人都可
以透過遠端控制在用戶電腦中執行代碼,並且略過 AppLocker 的限制隨意
安裝、運行各種應用程式。
由於 AppLocker 是 Microsoft 針對 IT 人員設計、用來管理企業電腦運
行特定應用程式權限的工具,因此這個漏洞不但會造成 AppLocker 的功效
無法彰顯,還將會造成任何人都在沒有管理者權限的情況下,就能透過修
改登錄檔來偷偷控制電腦。
這個漏洞是由安全研究人員 Casey Smith 所發現,目前 Microsoft 還沒
有針對這個問題提供修正方案。不過 Windows 用戶可以先透過系統防火牆
,來關閉 Regsvr32.exe 和 Regsvr64.exe 的運行,避免這個漏洞被惡意
使用。
4.完整新聞連結 (或短網址):
http://3c.ltn.com.tw/news/24101
5.備註:
win 10是怎麼個丟臉法,可以用跟win 7一樣的漏洞破解,那我繼續用XP
就好了啊升級個屁喔。