3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 2682|回复: 0
打印 上一主题 下一主题

[新闻] 微软自曝XP本地EoP漏洞 补丁正在开发中

[复制链接]

1101

主题

3592

帖子

2万

积分

骨灰玩家

三好学生

Rank: 10Rank: 10Rank: 10

贡献度
4335
金元
47955
积分
22076
精华
0
注册时间
2013-11-12
跳转到指定楼层
主题
发表于 2013-11-28 11:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

还剩不到5个月的时候,微软将要停止对Windows XP的技术支持,但是在这之前,微软还是要对XP负责的。今天,微软发布了一则安全公告2914486,向Windows XP和Server 2003用户报告了一个本地权限提升(EoP)问题。Windows Vita和之后系统不受这个本地EoP问题影响。


微软表示,他们已经发现该问题被第三方远程利用进行远程代码攻击,不过目前影响范围较小。只有当用户不小心打开一个含恶意代码的PDF文件,才会引发这样的攻击


微软当前正在开发安全补丁以解决这个问题,建议Windows XP和Server 2003用户通过部署安全公告中提供的方案暂时避免受到攻击:删除NDProxy.sys并重新定向Null.sys。对于非默认、用户权限有限的环境,微软发现这样做可以有效地阻止目前已经发现的攻击。


具体做法:


1、从高级命令提示符(elevated command prompt)中执行以下命令:


sc stop ndproxy
reg add HKLM\System\CurrentControlSet\Services\ndproxy /v ImagePath /t REG_EXPAND_SZ /d system32\drivers\null.sys /f


2、重启系统


更多详情可查阅微软安全公告2914486:http://technet.microsoft.com/en-us/security/advisory/2914486





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2025-2-5 02:44 , Processed in 0.077080 second(s), 15 queries , Memcache On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表