楼主: abujiu2008
收起左侧

[金山] 微软发布公告称金山所谓长老漏洞补丁被破的报道不实

   关闭 [复制链接]
吴茗123
发表于 2011-3-29 16:55:55 | 显示全部楼层
flyinbed 发表于 2011-3-29 16:15
微软一直建议用户遵循“保护你的PC”中的指南将用户帐号配置为较低的权限,
用了十几年Windows从来没看到过 ...

这个还是有的,大多数人装上就行了,从来没看过帮助和支持。看看帮助和支持里,还是说的很详细的。
zj8991376
头像被屏蔽
发表于 2011-3-29 16:59:18 | 显示全部楼层
qwe12301 发表于 2011-3-29 16:17
争议话题、非技术话题都是不允许的。
BTW:楼主的签名出卖了自己。

经典
xlmysjz
发表于 2011-3-29 17:02:51 | 显示全部楼层
不是最好,争得跟多大个事似地。
半支煙
发表于 2011-3-29 17:08:11 | 显示全部楼层
本帖最后由 半支煙 于 2011-3-29 17:12 编辑

点击金山官网首页http://www.ijinshan.com/的链接



弹出如下窗口


PS:在度娘里搜索“微软高危长老漏洞补丁被攻破”还是可以搜到181000个结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小蚂蚁的梦想
发表于 2011-3-29 17:21:05 | 显示全部楼层
回复 15楼 1045492 的帖子

  已经看不到了  山山删除了相关文章
涩涩的猪
发表于 2011-3-29 17:23:48 | 显示全部楼层
一直用超级管理员...难道我不是好童鞋?
kmelon
发表于 2011-3-29 17:44:38 | 显示全部楼层
关于最低权限,一般人没必要纠结,而公司的网络管理员虽然知道有必要但是也懒得配置,因为这会导致很多潜在的软件使用问题
huhaoly 该用户已被删除
发表于 2011-3-29 17:51:35 | 显示全部楼层
回复 2楼 flyinbed 的帖子

从来都是建议讲admin账号加上密码
日常使用不使用admin账号。。。
怎么没有这样的建议
亡灵之月
发表于 2011-3-29 18:15:55 | 显示全部楼层
本帖最后由 亡灵之月 于 2011-3-29 18:23 编辑

以下文字来自度娘百科
本地提权
http://baike.baidu.com/view/3219098.htm

二、定义  “本地提权”漏洞可使黑客实施网络攻击时获得系统最高权限,从而取得对网站服务器的控制权。此外,黑客利用该漏洞能轻松突破国内网吧常用的驱动防火墙,并绕过绝大多数主动防御软件,直接威胁到政府、企业、网吧以及个人电脑用户的信息安全。“这个漏洞对网吧用户的影响也是非常大的。”
  此外,个人电脑同样会受到“本地提权”漏洞的威胁。由于该漏洞可使黑客从最低权限直接攻击到系统内核中,能轻松突破绝大多数杀毒软件的主动防御功能,甚至绕过Vista/Win7系统的用户权限控制。            
  简单地说,本地提权漏洞就是说一个本来非常低权限、受限制的用户,可以提升到系统至高无上的权限,权限控制是WINDOWS安全的基石,也是一切安全软件的基石,一旦这道门槛被突破,任何防御措施都是无效的。
  但权限提升漏洞通常是一种“辅助”性质的漏洞,当黑客已经通过某种手段进入了目标机器后,可以利用他进入更高的状态。但并不是说这种漏洞不严重、难以利用,往往这种漏洞更容易被利用、带来的后果比远程漏洞更可怕,这种漏洞实际上远比远程漏洞稀有,往往一个微软本地提权漏洞在国外的价格就可以到几百万美金。因为远程漏洞其实是很普遍的,一个网站存在网页问题,就可能被篡改,传入WEBSHELL(一种控制网站机器的网页控制端),但此时权限是非常低的,黑客无法种植木马,控制目标机器,也无法渗透到服务器更深层的机器,在企业内网和这个内网也是这样,通常这些网络环境中都有用户权限控制,即使误中木马,也不会造成影响,更无法传播,但是上面这些在存在提权漏洞的机器上都是可以彻底突破的。




您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 23:47 , Processed in 0.131013 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表