首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏

提醒:Windows17年的老漏洞(VDM0day)须警惕

来源:考试吧Exam8.com) 2010-1-28 14:56:41 考试吧:中国教育培训第一门户 模拟考场
本文为“Windows17年的老漏洞(VDM0day)须警惕”以供广大学员参考使用。更多关于计算机等级考试资料,请访问考试吧计算机等级考试频道。

  这个漏洞发生于内核处理VDM(Virtual DOS Maching)的过程中,VDM是微软为了兼容老式的16位MS-DOS程序而存在于Windows中的一个子系统。受这个漏洞影响的版本包括

  - Windows 2000

  - Windows XP

  - Windows Server 2003

  - Windows Vista

  - Windows Server 2008

  - Windows 7

  从网上正在扩散的攻击代 码可以知道,黑客可以利用该漏洞成功完成提权。这个漏洞的利用前提 是,必须首先有本地登录的权限。当一般用户已经成功在本地登录后,若接收运行远程黑客的攻击程序,也会造成严重后果。

  当然,如果黑客用传统的 挂马来传播的话,是不会得逞的。对于金山网盾的用户来说,想 用这招控制用户的电脑,还得靠捆绑或欺骗。但话说回来了,如果可以欺骗网民运行攻击者的程序,又何必利用这个漏洞呢,这样做就有画蛇添足的嫌疑了。

  这个漏洞的意义在于:对 那些一般以低权限运行的企业用户具备较大的威胁,攻击程序可 以因此获得高权限。

  阿达的BLOG中发布了 微软官方的临时解决方案:

  禁用NTVDM子 系统

  注意请参阅 Microsoft知识库文章979682使用微软的自动修复解决的办法 来启用或禁用此替代方法。

  1.单击开始,单击运 行,键入在打开框中,键入gpedit.msc,然后单击确 定。这将打开组策略管理器。

  2.展开管理模板文件 夹,然后单击Windows组件。

  3.单击应用程序兼容性 的文件夹。

  4.在详细信息窗格中, 双击阻止访问16位应用程序策略设置。默认情况下,这是设置 为未配置。

  5.更改策略设置启用, 然后单击确定。

  相关推荐:全国计算机等级考试:一级MS练习试题汇总
       等考一级:Windows系统反病毒安全保护五要决
       等考一级微机知识:巧用Windows7备份与还原功能
文章搜索
版权声明:如果计算机等级考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本计算机等级考试网内容,请注明出处。