window8系统可通过QQ拼音输入法绕过认证获取访问漏洞
作者:佚名 来源:绿茶手机网 发布时间:2012-11-27

win8系统可通过QQ拼音输入法绕过认证获取访问漏洞,Windows 8系统里的Windows输入法允许用户使用标准的101键盘输入中文等双字节语言。

Windows 8提供的输入机制实现上存在设计漏洞,能够接触计算机终端或通过终端服务访问的攻击者可能利用此漏洞直接获得主机的管理员权限。

如果一个输入法被安装到系统,默认它也会出现在登录界面或锁屏状态中,这时操作系统应该根据自身运行状态提供不同的功能。然而,Windows 8没有正确地检查当前系统的登录状态,错误地将一些危险功能提供给了还未登录进系统的用户。因此,如果恶意用户可以接触物理终端或者通过终端服务会话访问到受影响系统,通过执行输入法提供的某些帮助功能访问系统文件和程序绕过登录认证机制,直接获取系统的管理权限。

此漏洞的利用与具体的各种输入法功能设计有关,目前已经确认可以利用的输入法有:QQ拼音输入法。

参考:http://lsl120342115.blog.163.com/blog/static/1977420112012102735925681/

小编提醒:

如果您不能立刻安装补丁或者升级,建议您采取以下措施以降低威胁:

1.载受影响的输入法或其他第三方输入法,使用win8自带的输入法如微软拼音或智能ABC等。

2.厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版

合集推荐

梦幻西游手游更多>>

绿茶梦幻西游手游下载合集专区提供梦幻西游手游、梦幻西游口袋版、梦幻西游手机版下载。我们还为大家准备了梦幻西游手游辅助、梦幻西游手游修改器等外挂下载可以帮助大家刷梦幻币、刷钱、修改、刷副本等。梦幻西游从...

相关阅读
共有0位网友发表了评论 网友评论
(请文明发言!)