繞過(guò)UAC 安全研究員欲破Windows 8安全引導(dǎo)
您當(dāng)前位置:首頁(yè) > 紅訊頻道 > 微軟系統(tǒng)
紅軟基地 推薦
2012-03-21
11月28日消息:安全研究員Peter Kleissner創(chuàng)建一個(gè)Windows 8引導(dǎo)工具,可繞過(guò)用戶帳戶控制(UAC)。
該引導(dǎo)工具只有14KB,相信是Windows 8的第一個(gè)概念證明型攻擊代碼。該引導(dǎo)工具攻擊當(dāng)前Windows 8開(kāi)發(fā)者預(yù)覽版,并允許在系統(tǒng)帳戶下命令提示符運(yùn)行后開(kāi)始。用戶帳戶控制(UAC)被攻擊后,不會(huì)提示最終用戶。 據(jù)ZDNET報(bào)道,Kleissner以前開(kāi)發(fā)的“bootkit”并不太有效。他最新在Windows 8的嘗試,似乎與早前開(kāi)發(fā)的工具無(wú)甚差異。
安全研究員欲破Win8安全引導(dǎo)
微軟曾列出Windows 8安全性的改進(jìn)。Windows 8將包括一系列的安全功能,以更好地保護(hù)最終用戶抵御各種在線威脅。微軟正在加強(qiáng)其Windows Defender的解決方案,包括完惡意軟件防范的完善,F(xiàn)在Defender將包括實(shí)時(shí)檢測(cè)和使用文件系統(tǒng)過(guò)濾器的惡意軟件防護(hù)。Defender也將 與微軟在Windows 8的安全引導(dǎo)技術(shù)結(jié)合;赨EFI的安全引導(dǎo)的Windows PC將能夠利用微軟的Windows安全性的優(yōu)勢(shì),以確保所有固件和固件更新保持安全。微軟能夠?qū)崿F(xiàn)這個(gè)加載步驟:只經(jīng)過(guò)適當(dāng)?shù)暮灻驮谝龑?dǎo)過(guò)程中的代碼 驗(yàn)證。
微軟還改進(jìn)了Win8和IE中的SmartScreen過(guò)濾。微軟將其瀏覽器技術(shù)做為Windows的整體的一部分,F(xiàn)在,Windows 8將保護(hù)最終用戶核對(duì)信譽(yù)為基礎(chǔ)的數(shù)據(jù)庫(kù)應(yīng)用程序和URL。這項(xiàng)技術(shù)似乎是在現(xiàn)有的解決方案工作。微軟還正在與其他安全廠商合作,以確保他們的應(yīng)用程序也 與Windows 8兼容。
來(lái)源:本站整理