博客登录
用户名:
密 码:
注册
|
登录
忘记密码?
51cto首页
|
博客
|
论坛
|
招聘
热点文章
利用SMS OSD实现win2008操..
帮助
转载
:45
翻译
:1
原创
:17
梵境心生
http://wenxin1234114.blog.51cto.com
>
复制链接
邀请加入技术圈
加友情链接
发短消息
相册
技术圈
博客
51CTO
首页
|
技术论坛
|
短消息
博 客
我的博客
发表文章
管理博客
技术圈
创建圈子
我的圈子
寻找圈子
相 册
我的相册
上传图片
管理相册
首页
|
Windows
|
程序开发
|
Linux
|
生活休闲
|
Cisco认证
51CTO培训学院:五天打造软件测试工程师
Linux学习月博客大比拼
博主的更多文章>>
Windows Vista 驱动程序漏洞被黑客利用
2007-10-15 20:51:14
标签:
Vista
漏洞
驱动程序
黑客
[
推送到技术圈
]
一名俄罗斯安全专家在黑帽大会上向与会人员展示了一项惊人的发现——Windows vista驱动程序潜伏着令人难以致信的危险,其中ATI和NVIDA所提供的官方驱动问题尤为严重!
这名专家名叫Joanna Rutkowska,是虚拟化技术领域的专家,曾在去年的黑帽大会上成功演示了“Blue Pill”的Windows攻击。通过Vista内建虚拟化技术,Blue Pill被作为恶意软件运行,它在启动时进行自激活,并在Vista虚拟化系统中给予自身一个系统管理员权限。Rutkowska通过Blue Pill,有效地获得了对系统的控制权,并且整个过程不会被Windows检测到,因此,它也就成了一个终极木马。
虽然微软声称在Vista的最终发行版中已经修复了这个漏洞,但是从结果来看仍然存在许多可以攻击Windows Vista并安装恶意软件和木马的方式。
在演示中,Ruthkowska通过使用NVIDIA驱动程序作为一个跳板,将代码写入至内核。Ruthkowska现场展示了其开发的一款木马,顺利地绕过了Vista的内核保护系统。
Ruthkowska解释道:“问题全部出在NVIDIA身上,它的驱动程序并未做任何正确的检查,从而使攻击者可以对注册表进行任意读写。”
本文出自 51CTO.COM技术博客
上一篇
640-802 新版CCNA考试题库下载
下一篇
ubuntu 7.10已经可以下载了
类别:Linux
┆
技术圈()
┆
阅读()
┆
评论()
┆
推送到技术圈
┆
返回首页
相关文章
今天只装了vista
Vista中遭受误解的十大安全真相
用户每投入一美元在Vista,将给周边产业增加..
Tech.Ed2006 Windows Vista部分全部讲义下载
Vista 白色图标
256MB内存也装Vista
[11.06] 联想不看好Vista 称普及速度将慢于X..
到底该不该上马Vista 中小企业升级全攻略(上)
在Windows Vista系统中预览PDF文件
XP下的VISTA主题及工具完全包!
文章评论
[1楼]
[匿名]真的爱你
2007-10-24 20:51:16
就和和 搞机依然后他有就
短消息通知评论者
发表评论
昵 称:
验证码:
点击图片可刷新验证码
博客过2级,无需填写验证码
内 容:
wenxin1234114
博客统计信息
用户名:wenxin1234114
文章数:63
评论数:99
访问量:46166
无忧币:
4338
博客积分:
671
博客等级:
4
注册日期:2007-04-01
热门文章
联创宽带上网助手 vista版
640-802 新版CCNA考试题..
[教学]UBUNTU 7.10 安装配置
[教学]ubuntu常见问题指南
2007年下半年网络工程师..
2007年下半年软考:网络..
VMware Workstation v6.0..
Windows7绝美壁纸[含宽屏..
最新评论
panghu1986
:
其实真的 很需要,这些软件
panghu1986
:
这些数据恢复软件是免费的?
[匿名]jjj:
gdfgfd
nasa_us
:
怎么下
[匿名]51cto游客:
zenme xia
51CTO推荐博文
Office使用心得:Word..
SMS OSD实现win2008操..
信息安全周报:企业安全..
攻防实战:端口和服务..
基于windows2003的双机..
亲手架设Master/Slave..
iptables防火墙打造安..
医疗行业结构化布线方案
窥冰山一角解密流氓软件
使用GetHashes软件获取..
深入解析万兆安全网关
友情链接
陈宣宋微软技术空间
梵境心生
云_萧
☆星爺滴傳人☆
幸福开心豆
ccna博客专题
我的影子站在岸边