积极预防 及时发现
快速响应 力保恢复
Windows架构设计存在安全缺陷?
发布时间:2002-08-12 信息来源:管理员

计算机世界网消息 正当微软在强化确保产品安全的努力时,一名安全研究人员声称,Windows架构设计中的一个缺陷导致了Windows应用程序漏洞百出的尴尬局面,从而挑起了新一轮围绕Windows操作系统安全性能的大辩论。 上周二,自由安全顾问克里斯发表了一份白皮书,演示了他称之为Shatter的攻击技术,这种攻击允许用户提升自己的权限,获得对整个系统的控制权限。他说,这种攻击利用了许多Windows应用程序中都存在的一种安全缺陷,但问题的根源可能在Windows应用程序编程接口(API)━━Win32上。 由于微软反垄断案,Windows API的安全性非常引人注目。根据与司法部达成的协议,微软必须公开披露Windows API,但有权保留与Windows安全相关的API。批评者认为,这是一种通过隐藏而实现的安全。克里斯表示,他的研究表明,隐藏不能提供最好的安全性,相反的策略更有效。 Shatter攻击依赖于所谓的消息机制。Windows用消息机制来对应用程序进行控制。克里斯指出,消息机制是有缺陷的,因为一个应用程序能够使用消息控制同一桌面上的任何窗口,而这些命令并没有得到验证。尽管基于消息的安全风险已经被讨论多时了,但克里斯相信这是第一次演示这样的攻击。 在克里斯进行的演示中,攻击者使用在Windows 2000专业版上运行的Network Associates VirusScan v4.5.1。由于它需要较高的访问权限,因此该应用程序的权限被设置为LocalSystem。攻击者以guest身份登录后,能够欺骗该应用程序以LocalSystem权限运行一小段代码,这一段代码就能够提升攻击者的访问权限。提升用户权限需要有一个应用程序以较高的权限运行,然而,基于消息的服务并非仅仅限于使用交互服务的应用程序。 微软公司则表示,这种攻击已经不能算是一种攻击了,因为它要求攻击者能够不受限制地使用用户的计算机,才能发动这样的攻击。克里斯表示,忽视这种攻击的危险性是不明智的。在企业网络上非常容易发动这样的攻击。他说,另外,通过使用终端服务的远程客户端,也可以非常方便地发动这种攻击。