微軟補丁帶來新問題 著名駭客提建議(轉)
微軟補丁帶來新問題 著名駭客提建議(轉)[@more@] 微軟已修改Windows Vista,封住今夏駭客大會展示的一個安全漏洞。但新的修補程式卻可能造成新的問題。
今年8月在黑帽(Black Hat)駭客大會上,新加坡Coseinc公司的波蘭籍研究員Joanna Rutkowska示範如何鑽安全漏洞,避開64位版Vista內建的安全防護功能,讓未經簽名認證的驅動原始碼(driver code)繼續執行。
這種繞道而行的作法,可能讓駭客在電腦內安裝惡意驅動程式,構成嚴重的威脅,因為這些惡意程式在低層級的作業系統執行。
Rutkowska也在黑帽安全會議上,示範如何用她寫的範本程式(exploit)入侵Windows Vista Release Candidate 2--Vista作業系統的最後測試版。該測試版已在10月上旬釋出。
Rutkowska 19日在她的部落格上寫道:“我們很快就發現,我們的範本程式已經沒有作用了。”
微軟把安全漏洞補起來是好訊息,但這也可能帶來一些問題。
Rutkowska指出,微軟顯然已把可能被駭客用來攻擊的安全漏洞給補了起來,方法是阻止在使用者模式下跑的應用程式把資訊寫入( write-access)原始磁碟(raw disk)的磁區,就算這些應用程式用更高的管理員許可權來執行也不放行。但她認為,這是個餿主意。
她說,微軟阻止駭客入侵的方法可能導致相容性的問題,特別是對磁碟編輯器和資訊回覆工具等程式而言。現在,這類應用程式必須另外找自己的、經過簽證的核心層級驅動程式,才能正常運作。
再者,微軟攔阻攻擊的手法只能治標,不能治本。Rutkowska說,駭客仍可以劫持合法的驅動程式,繼續作亂。她說:“這沒辦法阻止駭客借用經過簽證的驅動程式,來發動攻擊。”
微軟安全性技術部門的經理Stephen Toulouse說,從“時間和產品所受衝擊”的觀點來看,目前的改變是最適當的對策。他說:“從應用程式相容性的角度來看,我們相信,這項改變不會造成什麼大問題。記得,這隻附加在64位版本上。”
Toulouse也指出,駭客要發動攻擊,必須取得電腦上的管理員許可權,這意味攻擊會被Vista的使用者帳戶控制功能(UAC)給攔截。
Vista內建的UAC功能用於使用者許可權較少的PC,是微軟防止惡意程式入侵Vista電腦的主要方法。相形之下,前一版Windows XP預設環境是管理員模式,可能讓駭客入侵後大肆破壞。
Toulouse說:“電腦若是被自己的管理員任意亂搞,談保護就難上加難。然而,我們覺得,Joanna的技巧是我們稍加調整後可以預先防止的。”
在她的黑帽簡報中,Rutkowska提議,微軟可採取兩種替代方式修補Vista漏洞。但她說:“微軟似乎決定忽略這些建議,轉而採取最簡單的解決辦法,而不顧走捷徑不能真正解決問題。”
今年8月在黑帽(Black Hat)駭客大會上,新加坡Coseinc公司的波蘭籍研究員Joanna Rutkowska示範如何鑽安全漏洞,避開64位版Vista內建的安全防護功能,讓未經簽名認證的驅動原始碼(driver code)繼續執行。
這種繞道而行的作法,可能讓駭客在電腦內安裝惡意驅動程式,構成嚴重的威脅,因為這些惡意程式在低層級的作業系統執行。
Rutkowska也在黑帽安全會議上,示範如何用她寫的範本程式(exploit)入侵Windows Vista Release Candidate 2--Vista作業系統的最後測試版。該測試版已在10月上旬釋出。
Rutkowska 19日在她的部落格上寫道:“我們很快就發現,我們的範本程式已經沒有作用了。”
微軟把安全漏洞補起來是好訊息,但這也可能帶來一些問題。
Rutkowska指出,微軟顯然已把可能被駭客用來攻擊的安全漏洞給補了起來,方法是阻止在使用者模式下跑的應用程式把資訊寫入( write-access)原始磁碟(raw disk)的磁區,就算這些應用程式用更高的管理員許可權來執行也不放行。但她認為,這是個餿主意。
她說,微軟阻止駭客入侵的方法可能導致相容性的問題,特別是對磁碟編輯器和資訊回覆工具等程式而言。現在,這類應用程式必須另外找自己的、經過簽證的核心層級驅動程式,才能正常運作。
再者,微軟攔阻攻擊的手法只能治標,不能治本。Rutkowska說,駭客仍可以劫持合法的驅動程式,繼續作亂。她說:“這沒辦法阻止駭客借用經過簽證的驅動程式,來發動攻擊。”
微軟安全性技術部門的經理Stephen Toulouse說,從“時間和產品所受衝擊”的觀點來看,目前的改變是最適當的對策。他說:“從應用程式相容性的角度來看,我們相信,這項改變不會造成什麼大問題。記得,這隻附加在64位版本上。”
Toulouse也指出,駭客要發動攻擊,必須取得電腦上的管理員許可權,這意味攻擊會被Vista的使用者帳戶控制功能(UAC)給攔截。
Vista內建的UAC功能用於使用者許可權較少的PC,是微軟防止惡意程式入侵Vista電腦的主要方法。相形之下,前一版Windows XP預設環境是管理員模式,可能讓駭客入侵後大肆破壞。
Toulouse說:“電腦若是被自己的管理員任意亂搞,談保護就難上加難。然而,我們覺得,Joanna的技巧是我們稍加調整後可以預先防止的。”
在她的黑帽簡報中,Rutkowska提議,微軟可採取兩種替代方式修補Vista漏洞。但她說:“微軟似乎決定忽略這些建議,轉而採取最簡單的解決辦法,而不顧走捷徑不能真正解決問題。”
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-962896/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 微軟重大補丁(轉)微軟
- 微軟新發補丁修復Win7 SP1啟動緩慢問題微軟Win7
- 微軟游標漏洞被駭客利用 緊急系統補丁終釋出微軟
- 微軟修復Bug的補丁產生了新的Bug微軟
- 微軟新補丁跟谷歌較勁? 系統“慢得像牛”微軟谷歌
- 給 itpub 提建議
- 微軟新補丁與Outlook衝突 CPU佔用率高達99%微軟
- oracle 11.2.0.4的補丁有大問題Oracle
- PSU補丁安裝不全的問題
- 修復Windows漏洞 微軟預釋出11個補丁(轉)Windows微軟
- 開發者熱議:微軟新提議或將“徹底”改變 JavaScript 和 TypeScript!微軟JavaScriptTypeScript
- 微軟釋出Win10首個重大更新TH2正式版補丁帶來版本升級微軟Win10
- [提問交流]建議:預載入自定義函式函式
- 50%帶毒網站利用IE新漏洞使用者應打好補丁網站
- 使用者抗議微軟釋出的補丁程式與系統存在衝突微軟
- 微軟漏洞補丁又惹新麻煩 與網路卡驅動不相容微軟
- 微軟釋出釋出Windows 10補丁KB4516421 修復麥克風Bug問題微軟Windows
- 微軟意外發布Win10補丁KB4516421:修復麥克風Bug問題微軟Win10
- 微軟推送win10四月版17134.81補丁更新:修復ssd不相容問題微軟Win10
- 剛裝的Redhat linux 9.0核心2.4.20,關於補丁的問題(轉)RedhatLinux
- weblogic10.3.6軟體打補丁很慢問題Web
- 資料補丁中需要注意的幾個問題
- SFHA 5.1 – 新的補丁釋出模式模式
- 芻議IPv6的安全問題關鍵主機易被駭客看中(轉)
- Tungsten Fabric知識庫丨這裡有18個TF補丁程式,建議收藏
- 近期微軟將釋出三個關鍵補丁微軟
- 【建議】 暫提三種優化優化
- 到底打還是不打補丁:安裝第三方補丁(轉)
- 微軟表示《巫師3:狂獵》Xbox One X版增強補丁即將到來微軟
- 微軟11月補丁日:Win8.1/Win7迎來16枚安全更新微軟Win7
- 微軟稱win10秋季更新將以來積累性補丁形式釋出微軟Win10
- 智慧家居讓生活更方便但也帶來新的安全問題
- pyOpenSSL版本問題導致Scrapy安裝報錯,打補丁
- filter的那個問題,沒有人知道原因嗎,提點建議吧,多謝了啊!Filter
- SSL協議安全系列:SSL中弱PRNG帶來的安全問題協議
- 5月13日微軟補丁日變成“裸奔日”微軟
- oracle 補丁Oracle
- 12. Oracle版本、補丁及升級——12.2. 補丁及補丁集Oracle