Vista发现内核漏洞 可遭到拒绝服务安全
来源:岁月联盟
时间:2008-11-25
Unterleitner称,这个安全漏洞存在于Vista的网络输入/输出子系统中。某些发给iphlpapi.dll应用程序编程接口的请求能够引起缓存溢出故障,破坏Vista内核内存,导致系统蓝屏死机。他说,安全者可以利用这个缓存溢出故障注入代码,从而破坏客户机的安全。
Unterleitner通过电子邮件对ZDNet UK网站说,安全者能够利用这个安全漏洞实施拒绝服务安全,关闭用户的计算机。他说,由于这个安全漏洞出现在Vista的Netio.sys组件中,它很可能允许隐藏rootkits。
Unterleitner和他的同事利用一个简单的程序证明说,Vista企业版和终极版肯定会受到这个安全漏洞的影响。其它版本的微软操作系统有可能受到这个安全漏洞的影响。32位版本和64位版本的Windows Vista操作系统都有这个安全漏洞。Windows XP不受这个安全漏洞的影响。