正在閱讀:Vista用戶別裝谷歌拼音,有嚴(yán)重漏洞Vista用戶別裝谷歌拼音,有嚴(yán)重漏洞

2007-04-06 16:00 出處:PConline 作者:瑞星 責(zé)任編輯:linjixiong

 

  4月6日,瑞星安全專家向廣大電腦用戶發(fā)出警告,Windows Vista的用戶請(qǐng)不要安裝Google(谷歌)公司最新發(fā)布的谷歌輸入法1.0版,否則將會(huì)造成嚴(yán)重的系統(tǒng)漏洞,黑客和病毒可以據(jù)此獲得系統(tǒng)管理權(quán)限,進(jìn)行多種危險(xiǎn)操作。

  據(jù)瑞星安全專家分析,黑客可以利用該漏洞在無(wú)管理員密碼的情況下登錄系統(tǒng),獲得系統(tǒng)SYSTEM權(quán)限,從而完全控制操作系統(tǒng),他們可以刪除文件、格式化硬盤、安裝木馬……,使得Vista的安全機(jī)制行同虛設(shè)。谷歌輸入法剛剛發(fā)布,網(wǎng)上就出現(xiàn)了利用該漏洞攻擊Vista系統(tǒng)的"教程",即使不懂電腦的人,也可以按照這些操作取得管理員權(quán)限。

  瑞星安全專家回顧,Windows 2000系統(tǒng)也曾因?yàn)檩斎敕┒炊霈F(xiàn)過(guò)類似問(wèn)題,后來(lái)微軟發(fā)布了專門的補(bǔ)丁程序。目前看來(lái),Vista系統(tǒng)在防止輸入法漏洞方面并沒(méi)有得到改善,仍然十分容易遭到某些安全性能低下的輸入法影響。該人士指出,從前段時(shí)間大家所關(guān)注的ANI漏洞到輸入法漏洞,表明Vista在某些方面延續(xù)了Windows2000、XP等"前輩"的缺點(diǎn),因此其宣稱的"劃時(shí)代"的安全性,實(shí)在不能讓人放心。

  針對(duì)該安全漏洞,瑞星安全專家比喻道,這好比是門和門框之間出現(xiàn)的縫隙,微軟和Google都有一定責(zé)任。另外,Vista上的這類的漏洞不僅在谷歌輸入法上存在,其它輸入法軟件同樣可能形成這樣的漏洞。

  瑞星安全專家建議廣大用戶,在Vista上最好使用系統(tǒng)自帶的輸入法軟件,或者等待微軟發(fā)布補(bǔ)丁程序,以及輸入法提供商發(fā)布不存在漏洞的新版本。

302 Found

302 Found


Powered by Tengine
tengine

相關(guān)文章

302 Found

302 Found


Powered by Tengine
tengine