微軟否認Windows7存在缺陷稱UAC不會被黑客利用

狼人2007發表於2019-05-14

北京時間2月3日訊息,據國外媒體報導,微軟否認Windows 7的使用者控制功能(以下簡稱“UAC”)存在安全缺陷。

微軟發言人稱,“這不是安全缺陷。

博主Long Zheng上週發表部落格文章稱,微軟對Windows 7所作的一處改動降低了系統的安全性,因為黑客可以在使用者不知情的情況下關閉UAC。Zheng稱,根據新的UAC預設設定,當Windows設定發生變化時,系統不會通知使用者,這就會帶來安全風險。修改UAC設定也被認為是“Windows設定發生變化”,因此即使關閉UAC,系統也不會通知使用者。Zheng稱,他就能夠在使用者不知情的情況下遠端關閉UAC。

但微軟仍然堅持對UAC預設設定的修改,稱這一修改是根據“大量有關UAC可用性的使用者反饋”做出的,除非計算機上已經存在惡意程式碼或其它部分存在缺陷,UAC功能不會被黑客所利用。

該發言人說,新的UAC預設設定的目的是,Windows設定改變時系統不會提醒使用者,其中包括對UAC提醒水平的修改。



相關文章