注册
登录
会员
搜索
游戏竞技
统计
帮助
岁月联盟 - 技术社区 - BBS.SYUE.COM
»
[ Hacking & Defence ] 黑客攻击与防范
» Windows Vista 输入法状态判断错误 绕过认证漏洞
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
Windows Vista 输入法状态判断错误 绕过认证漏洞
玲玲
信息军队-少尉
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-7-5 13:53
只看该作者
Windows Vista 输入法状态判断错误 绕过认证漏洞
Windows Vista提供的输入机制实现上存在设计漏洞,能够接触计算机终端或通过终端服务访问的攻击者可能利用此漏洞直接获得主机的管理员权限。
如果一个输入法系统初始设置时被安装,默认它也会出现在登录界面中,这时操作系统应该根据自身运行状态提供不同的功能。然而,Windows Vista没有正确地检查当前系统登录状态,错误地将一些危险功能提供给了还未登录进系统的用户。因此,如果恶意用户可以接触物理终端或者通过终端服务会话访问到受影响系统,通过执行输入法提供的某些帮助功能访问系统文件和程序绕过登录认证机制,直接获取系统的管理权限。
此漏洞的利用与具体的各种输入法功能设计有关,目前已经确认可以利用的输入法有谷歌拼音输入法、极点五笔输入法,其他第三方的输入法也很可能受此问题影响。Vista自带输入法尚未发现存在这一问题。
UID
14
帖子
326
积分
1080
威望
34
金钱
322
贡献
58
在线时间
58 小时
注册时间
2006-5-10
最后登录
2008-6-13
查看个人网站
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
{ O I C Q } QQ专区
[ Space exchange ] QQ空间交流
[ Technical exchanges ] QQ技术交流
[ Space Stampede ] QQ空间互踩
[ Pet exchange ] QQ宠物交流
{ Professional and technical } 专业技术
[ Utilites and Tools Download ] 实用工具下载
[ Hacking Resource ] 黑客资源
[ Beginner Goes Here ] 基础技术
[ Videos for Beginners ] 动画教程
[Exploits & Shellcode] 安全测试代码
[ Exploits Programming ] 矩阵西点
[ Shellcodez Query ] 毒箭羽翼
[ Trojan & RAT ] 木马区域
[ Hacking & Defence ] 黑客攻击与防范
[ Web Application Invasion ] 脚本入侵
[ Sniffer and Protocol Engineering ] 协议分析
[ Wireless and Mobile Invasion ] 无线入侵
[ Operating Systems ] 主流操作系统
[ Ms Dos ]
[ Windows ]
[ Linux ]
[ Unix Family ]
[ Solaris ]
[ Macintosh ]
[ FreeBSD ]
[ Database Security ] 常用数据库类
[Microsoft SQL Server]
[MySQL Database]
[Oracle Application Server]
[ Hardware & Equipment ] 硬件设备
{ Discussions } 讨论区域
[ Union Original ] 联盟原创
[ Translated Copy ] 翻译文档
[ Technique Discussions ] 技术讨论
[ Poll and Research ] 调查研究
{ Engineering Column } 工程学类分支
[ Software Engineering ] 软件工程
[ Social Engineering ] 社会工程
[ Reverse Engineering ] 逆向工程
{ System landscaping resources }系统美化资源
[ bblean ] bblean专版
[ Icon and cursor ] 图标与光标
[ Desktop Landscaping ] 桌面美化秀
[ Wallpaper and screen saving ] 壁纸与屏保
[ Software layout and skin ] 软件界面与皮肤
{ Programmer } 程序盒子
[All Kinds of Scripts] 脚本程序设计
[ ASP Zone ]
[ PHP Zone ]
[ ASP.NET Zone ]
[ Program Development ] 各类程序语言
[ C & C++ Programming ]
[ Assembly Programming ]
[ Delphi Program World ]
[ Visual Basic Articles ]
[ Java Programming ]
[Software Source Code] 开源代码收集
{ Security Research Papers } 专题安全方向
[ Antivirus ] 反病毒
[ Cryptography ] 密码学
[ Firewall ] 防火墙
[ Anti DDoS ] 蠕虫监控
[ Forensics ] 数字取证
[ Cluster ] 负载均衡
{ Hodgepodge } 杂七杂八
[ Hacker culture ] 黑客文化
[ Exploration & Discovery ] 探索发现
[ Bragging & Irrigation ] 吹牛灌水
[ Non-mainstream music ] 非主流音乐
[ Voice of Psychedelic ] 迷幻之音
[ Rock Heaven ] 摇滚殿堂
[ Punk's No Dead ] 朋克不死
[ Dark night flowers ] 暗夜之花
[ Metallic sparks ] 金属火花
[ Indie Music ] 独立之音
[ Television Series ] 影视专区
电 影 专 区
影 视 短 片
综 艺 之 声
电 视 连 续 剧
{ Syue } 团队专区
[ Online games ] 网络游戏
[ Stand-alone game ] 单机游戏
{ Management } 事务管理
控制面板首页
编辑个人资料
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队