|
【eNet硅谷动力消息】美国东部时间9月6日(北京时间9月7日),据海外最新消息,微软已经警告用户Windows防火墙中存在一个漏洞可能被黑客利用做扩展系统感染。微软称,该漏洞意味着Windows防火墙可能被用来隐藏用户某些信息。
微软在上周坚持认为,这个漏洞本身并不是弱点,因为此漏洞不能被用于侵入系统。微软表示,然而此漏洞却可能被黑客用于掩盖恶意行为。
微软对此漏洞发布了补丁,仅供正版用户可以使用。
该漏洞存在于Windows防火墙例外入口,系统管理员创建例外入口以允许进入网络连接。如果例外入口被创建于系统注册表中,该例外入口将不被Windows防火墙用户界面所显示,这就意味着用户将不能识别该例外入口。
微软表示,在普通环境中,这种注册表入口是不能被创建的,没有管理员特权的用户不能在注册表创建这种入口。微软在建议中说:“已经对系统构成威胁的黑客更可能创建一个畸形注册表入口以迷惑用户。”
新发布补丁解决了这个问题,对此微软还推出了一个通过相关知识库登陆的工作区。微软指出,此漏洞并不影响防火墙管理工具命令行。
虽然此漏洞足以令人相信可能被黑客利用,但微软表示此漏洞并不危及系统安全。微软在知识库文章中说到:“虽然这并是一个安全弱点,但新发布的非安全更新补丁的目的是提供用户一种办法来显示畸形Windows防火墙配置注册表入口。
|