长老漏洞技术分析

长老漏洞技术分析

Win32k.sys中的“长老”漏洞源于一个关键的注册表键值错误,这一漏洞可能导致系统账户伪造,使得攻击者得以无限制地掌控所有Windows组件。这一问题影响了广泛的Windows操作系统,包括NT4.0、Windows 2000、XP、2003、Vista、Windows 7以及Windows Server 2008等主流版本,其历史可以追溯到1992年早期的Windows NT系统,比谷歌工程师发现的“高龄”漏洞还要早出一年。

这个漏洞的存在,使得恶意软件,尤其是木马病毒,能够轻易窃取系统的最高权限。一旦被利用,其破坏力如同艾滋病病毒,能够侵害电脑的各类安全防护措施,如安全软件、防火墙、系统还原功能以及沙箱等。这些防护机制一旦被破坏,电脑就变得毫无抵抗力,任何病毒都可能轻易侵入,对电脑安全构成严重威胁。

2011年2月9日凌晨,微软2月安全更新发布了12个安全补丁,一举修复了22处漏洞,其中包括一个潜伏期长达19年的Windows“长老”漏洞(MS11-011),微软为此向全球首先发现该漏洞的360安全中心公开致谢。这是360第二次因独家发现Windows漏洞而受到微软致谢,也是迄今为止国内唯一获此殊荣的个人电脑安全厂商。