警惕 微软防拷贝驱动程序有漏洞
来源:岁月联盟
时间:2007-11-10
问题出在一款名为secdrv.sys的驱动程序中.secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分.SafeDisc能够阻止对一些媒体的非法拷贝.Windows Vista也集成有SafeDisc,但它没有受到这一缺陷的影响.
微软知道一些利用了该缺陷的“有限安全”━━权限提升安全.该缺陷使具有本地权限的安全将其权限提升为管理员权限,使他能够进行安装软件等操作.
微软表示,担心该缺陷在被修正前就已经被公开披露了,这会使用户面临更大的危险.微软称,我们继续鼓励负责任的缺陷披露方法.
Macrovision已经发布了共驱动程序的升级版本.微软也计划发布一款补丁软件.
丹麦安全厂商Secunia表示,这一缺陷是在约两周前作为“零日缺陷”报告的,这意味着这一问题已经被安全利用了.