博客登录
用户名:
密 码:
注册
|
登录
忘记密码?
51cto首页
|
博客
|
论坛
|
招聘
热点文章
配置审核的实施
帮助
转载
:45
翻译
:1
原创
:17
梵境心生
http://wenxin1234114.blog.51cto.com
>
复制链接
邀请加入技术圈
加友情链接
发短消息
相册
技术圈
博客
博客:
我的博客
|
发表文章
|
管理博客
|
退出
相册:
我的相册
|
上传图片
|
最近更新相册
技术圈:
创建技术圈
|
我加入的圈
|
搜索圈
51cto首页
博客首页
技术论坛
招聘频道
首页
|
网络技术
|
程序开发
|
操作系统
|
生活休闲
|
认证考试
“绿色IT 从我做起”7月获奖名单
负载均衡技术沙龙现场视频、PPT
博主的更多文章>>
Windows Vista 驱动程序漏洞被黑客利用
2007-10-15 20:51:14
标签:
Vista
黑客
漏洞
驱动程序
[
推送到技术圈
]
一名俄罗斯安全专家在黑帽大会上向与会人员展示了一项惊人的发现——Windows vista驱动程序潜伏着令人难以致信的危险,其中ATI和NVIDA所提供的官方驱动问题尤为严重!
这名专家名叫Joanna Rutkowska,是虚拟化技术领域的专家,曾在去年的黑帽大会上成功演示了“Blue Pill”的Windows攻击。通过Vista内建虚拟化技术,Blue Pill被作为恶意软件运行,它在启动时进行自激活,并在Vista虚拟化系统中给予自身一个系统管理员权限。Rutkowska通过Blue Pill,有效地获得了对系统的控制权,并且整个过程不会被Windows检测到,因此,它也就成了一个终极木马。
虽然微软声称在Vista的最终发行版中已经修复了这个漏洞,但是从结果来看仍然存在许多可以攻击Windows Vista并安装恶意软件和木马的方式。
在演示中,Ruthkowska通过使用NVIDIA驱动程序作为一个跳板,将代码写入至内核。Ruthkowska现场展示了其开发的一款木马,顺利地绕过了Vista的内核保护系统。
Ruthkowska解释道:“问题全部出在NVIDIA身上,它的驱动程序并未做任何正确的检查,从而使攻击者可以对注册表进行任意读写。”
本文出自 51CTO.COM技术博客
上一篇
640-802 新版CCNA考试题库下载
下一篇
ubuntu 7.10已经可以下载了
类别:操作系统
┆
技术圈()
┆
阅读()
┆
评论()
┆
推送到技术圈
┆
返回首页
相关文章
今天只装了vista
Vista中遭受误解的十大安全真相
用户每投入一美元在Vista,将给周边产业增加..
Tech.Ed2006 Windows Vista部分全部讲义下载
Vista 白色图标
256MB内存也装Vista
[11.06] 联想不看好Vista 称普及速度将慢于X..
到底该不该上马Vista 中小企业升级全攻略(上)
在Windows Vista系统中预览PDF文件
XP下的VISTA主题及工具完全包!
文章评论
[匿名]真的爱你
2007-10-24 20:51:16
就和和 搞机依然后他有就
发表评论
昵 称:
验证码:
点击图片可刷新验证码
博客过2级,无需填写验证码
内 容:
wenxin1234114
博客统计信息
用户名:wenxin1234114
文章数:63
评论数:85
访问量:35809
无忧币:
4353
博客积分:
647
博客等级:
4
注册日期:2007-04-01
热门文章
640-802 新版CCNA考试题..
联创宽带上网助手 vista版
[教学]UBUNTU 7.10 安装配置
[教学]ubuntu常见问题指南
网络工程师考试历年试题..
2007年下半年网络工程师..
VMware Workstation v6.0..
2007年下半年软考:网络..
最新评论
[匿名]51cto游客:
sdefadfasdf
[匿名]51cto游客:
好用。谢谢
[匿名]中仁:
装了winpcap4.1还是出现加载失败,..
[匿名]51cto游客:
ding
liuxiao5018
:
sdsdfsf
51CTO推荐博文
防火墙技术在实验网络..
讲解病毒的历史
打造自己的XP+SP3无人..
反病毒技术详解
Linux 创建文件系统及..
线缆故障查找三步曲
详解病毒与恶意程序
DHCP服务之应用篇
艰难万苦配置postfix+l..
7月第3周安全回顾 Orac..
Gentoo 2007 安装指南
友情链接
梵境心生
【一品堂中医诊所】
carywu
云_萧
☆星爺滴傳人☆
幸福开心豆
ccna博客专题
我的影子站在岸边