早在去年4月,微软公开承认一个严重、尽管不是很重要的安全漏洞,在所有Windows 版本操作系统上,包括XP以及Vista。
但在上周四相关博客上公告显示,此次已经彻底解决此漏洞。
此前,微软一直在发布安全补丁,期望让系统达到零漏洞,当然,这只是微软自己的设想而已。
微软此前,在安全公告中,把这个安全漏洞归类为提升权限的安全漏洞。
通过在NetworkService(网络服务)、LocalService(本地服务)和LocalSystem(本地系统)等不同的账户下运行Web应用程序能够缓解这个风险。
微软表示,一些预防措施能够阻止漏洞的袭击,并表示,以往Windows版本的修复漏洞技术对Vista而言,同样适用。
此外,微软安全研发团队表示,“微软承认这个安全漏洞,并且早已向用户发布了安全警告,当然,目前为止,安全漏洞已经修复,不会影响Windows 用户操作系统的正常运行。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……