鳳凰網科技訊 北京時間2月25日,據國外媒體報道,微軟剛修復了其防毒反間諜軟件中的一個漏洞,該漏洞能使得黑客在本地系統上獲得LocalSystem權限驗證。
這個權限驗證漏洞的修復包括對微軟木馬保護引擎的升級。微軟昨日發表聲明稱,自從木馬保護自動升級技術的應用,大部分終端使用者和管理者都不用再去手動進行升級。該聲明之後的48小時內,終端系統會自動進行升級。
這個漏斗被許多安全防護系統評級為重要級別,包括Windows殺毒軟件,微軟安全套件,Windows防護, 以及微軟惡意軟件清除工具等。
聲明中稱:「如果微軟木馬保護引擎掃瞄到系統出現了非權限用戶的進入後,該升級能夠自動生成權限驗證報告漏洞,這能夠使得系統自動提升權限級別。攻擊者如果成功的利用了該漏洞是能夠像正常用戶一樣進入LocalSystem賬戶,但是匿名用戶卻不能像原來那般輕易獲得權限。」