当前位置: 首页 > 图文教程 > 操作系统 > Windows > win7 UAC的不安全因素分析

Windows
Windows Vista系统局域网的FTP服务器的打造
Vista下jusched.exe进程与禁用
修改注册表通过自动更新安装Vista SP2 RC
Internet Explorer 8(IE8)简体中文版de 卸载
解析Windows Vista系统中的“远程桌面”用法
UC2008聊天室在Vista系统下的立体声混音设置方法
解决催化剂8.11驱动bug导致Vista x64双卡交火蓝屏问题
丢失的Windows Vista系统声音的找回
控制Windows Vista下窗口动画速度的办法
浅谈微软和苹果各自的字体平滑,反锯齿,和次像素渲染技术
完整版的Windows Vista系统开机加速全攻略
在Vista系统下.NET开发者应该考虑的五个安全问题
Vista系统下硬盘IDE模式安装后开启AHCI的方法
让Windows Vista的资源管理器加上标题的方法
Windows Vista系统下彻底屏蔽Office正版增值计划的提示
Windows下玩转Tab 键提升电脑操作效率
Windows中盘符的管理与应用
图解Windows Vista下java环境变量的配置
AMD Fusion游戏工具在Intel平台上的运行
自己动手轻松制作闪游浏览器个性酷靓皮肤

Windows 中的 win7 UAC的不安全因素分析


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 116 ::
收藏到网摘: n/a

对于上述说法,微软今年2月曾表示,Windows 7的RC版(即“发布候选版”之意)发布后,如果用户对UAC默认设置进行调整,系统将要求用户加以确认。

Long Zheng近日表示,虽然Windows 7 RC版已于今年5月初发布,但该版本的UAC仍存在安全隐患。他认为,微软此前曾就Windows 7的UAC功能发布了说明文档,该文档的内容显示,微软并没有对Windows 7中的UAC功能进行大幅调整,因此该操作系统仍存在较大安全风险。

Long Zheng接着表示,虽然微软Windows 7 UAC说明文档已提到了业界人士今年2月指出的安全隐患,但从该文档的表述看,微软并不认为网络攻击者可远程关闭UAC功能,因此并没有对UAC相应代码进行修订。

Long Zheng在其博文中写道:“就像我此前曾指出的那样,如果微软不对Windows 7 RC版的UAC默认设置进行修订,网络攻击者仍可在用户机器上执行恶意代码。总而言之,就Windows 7 RC版目前UAC的默认设置看,网络攻击者仍有可能获得用户机器管理权。”

微软回应

对于Long Zheng上述说法,微软还没有作出官方回应。但微软一位发言人私下里对外界表示,Long Zheng其实误解了微软UAC功能说明文档的意思。

微软这位不愿透露身份的发言人日前在一封电子邮件中表示:“我个人看法是,就Windows 7当前UAC默认设置看,恶意软件很难在用户机器中自动执行。”

微软此前表示,Windows 7正式版将于今年10月22日面向企业用户和消费者发布。该操作系统的RTM(交付给制造商)版将于下月底完成。