数星期前,阿根廷一位安全研究人员在一份安全报告中指出,Windows系统存在web提权漏洞。日前,微软对这一漏洞表示承认。微软在最新的安全指南中指出,这一漏洞将影响到大多数Windows系统,包括XP Professional SP2、Windows Server 2003、Windows Vista、Windows Server 2008等。微软表示,这一漏洞与Windows的“互联网信息服务”(IIS)以及SQL Server处理机制有关。
在安全指南中,微软将这个安全漏洞归为提升权限的安全漏洞。尽管这个安全漏洞存在于Windows操作系统,而所运行的web应用程序权限较低,但是利用这个安全漏洞能将低权限提升为本地系统账户的权限。攻击者能通过在微软Web服务器“互联网信息服务”(IIS)上运行的客户端Web应用程序来利用此漏洞,另外,通过SQL服务器也能利用这一安全漏洞。
更多内容请看Windows操作系统安装、Windows权限设置、漏洞专区专题,或进入讨论组讨论。
在安全指南中,微软将这个安全漏洞归为提升权限的安全漏洞。尽管这个安全漏洞存在于Windows操作系统,而所运行的web应用程序权限较低,但是利用这个安全漏洞能将低权限提升为本地系统账户的权限。攻击者能通过在微软Web服务器“互联网信息服务”(IIS)上运行的客户端Web应用程序来利用此漏洞,另外,通过SQL服务器也能利用这一安全漏洞。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Windows操作系统安装 (16003篇文章)
- Windows权限设置 (10482篇文章)
- 漏洞专区 (1881篇文章)
- Windows操作系统安全集 (19178篇文章)
- Windows频道 (10044篇文章)
- Windows漏洞 (122篇文章)
- 漏洞补丁 (190篇文章)
- “机器狗”作者浮出水面 藐视法律出售病毒 (185次浏览)
- 黑客炫耀“免杀”技术 专家称已有破解方法 (110次浏览)
- 机器狗太疯狂,作者疑似河南人? (47次浏览)
- Microsoft Internet Explorer FTP含命令注入 (36次浏览)
- 警告:发现恶意木马程序将导致无法使用IE (29次浏览)
- RealPlayer再曝新漏洞 (29次浏览)
- 勤奋作者2天更新一次 病毒清除遇难题 (28次浏览)
- MS08-025:Microsoft Windows内核的特权提升 (28次浏览)
- MS08-024:Microsoft Internet Explorer安全 (28次浏览)
- VMware高危漏洞竟能危及真实系统安全 (24次浏览)



