北京時間6月18日消息,據國外媒體報道,澳大利亞科技博客作者Long Zheng近日撰文稱,微軟Windows 7操作系統中用戶賬號控制(UAC)仍然存在安全隱患;如果微軟不加以改進,黑客仍可在Windows 7用戶不知情前提下遠程關閉UAC功能,并導致用戶機器更容易遭到各類網絡攻擊。
微軟Vista操作系統上市后,曾接到大量用戶的反饋意見,稱用戶對一些設置進行調整后,Vista就會發出警告信息,并要求用戶加以確認。有鑒于此,微軟在Windows 7開發過程中,決定減少對用戶改變設置的提醒頻度。今年2月初,Long Zheng和其他安全專家認為,微軟對Windows 7用戶賬號控制默認設置進行改變后,將使用戶面臨安全風險。
對于上述說法,微軟今年2月曾表示,Windows 7的RC版(即“發布候選版”之意)發布后,如果用戶對UAC默認設置進行調整,系統將要求用戶加以確認。
Long Zheng近日表示,雖然Windows 7 RC版已于今年5月初發布,但該版本的UAC仍存在安全隱患。他認為,微軟此前曾就Windows 7的UAC功能發布了說明文檔,該文檔的內容顯示,微軟并沒有對Windows 7中的UAC功能進行大幅調整,因此該操作系統仍存在較大安全風險。
Long Zheng接著表示,雖然微軟Windows 7 UAC說明文檔已提到了業界人士今年2月指出的安全隱患,但從該文檔的表述看,微軟并不認為網絡攻擊者可遠程關閉UAC功能,因此并沒有對UAC相應代碼進行修訂。
Long Zheng在其博文中寫道:“就像我此前曾指出的那樣,如果微軟不對Windows 7 RC版的UAC默認設置進行修訂,網絡攻擊者仍可在用戶機器上執行惡意代碼�?偠灾�,就Windows 7 RC版目前UAC的默認設置看,網絡攻擊者仍有可能獲得用戶機器管理權。”
微軟回應
對于Long Zheng上述說法,微軟還沒有作出官方回應。但微軟一位發言人私下里對外界表示,Long Zheng其實誤解了微軟UAC功能說明文檔的意思。
微軟這位不愿透露身份的發言人日前在一封電子郵件中表示:“我個人看法是,就Windows 7當前UAC默認設置看,惡意軟件很難在用戶機器中自動執行。”
微軟此前表示,Windows 7正式版將于今年10月22日面向企業用戶和消費者發布。該操作系統的RTM(交付給制造商)版將于下月底完成。(編輯:王小凡)
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
昨天,全球老牌處理器架構企業美國美普思表示,中國龍芯背后的中科院計算技術研究所,近日獲得其MIPS32與MIPS64架構的授權,后者將借此開發龍芯CPU。半導體觀察人士王艷輝表示,龍芯要發展,獨立簽約MIPS是唯一的出路>>>詳細閱讀
本文標題:博客稱Win7用戶賬號控制存在安全隱患
地址:http://www.oumuer.cn/a/xie/20111230/202957.html