视频:安全人员演示Bootkit如何绕过Win8 UAC

2011/11/26 13:34:40    编辑:软媒 - 子非     评论( 字体:【

Win8之家www.win8china.com):视频:安全人员演示Bootkit如何绕过Win8 UAC

11月26日消息,一周前曾报道安全人员Peter Kleissner 借助Windows 8 Bootkit 可成功绕过Windows8开发者预览版的安全启动,而事实上此Bootkit 只是基于BIOS的引导系统工作,并无法对微软的新安全特性UEFI构成威胁。在Windows8中,UEFI只启动通过认证的引导程序,目前安全无忧。

依照诺言,在11月25日,印度举办的MalCon大会上Peter Kleissner 正式对外演示Bootkit,仅仅14KB,却可成功绕过Win8开发者预览版的UAC(User Account Control);文件可以自CD-ROM或USB设备启动。当然,微软有足够的时间来解决这个安全漏洞。

Peter Kleinsser曾发布过针对XP、VistaWindows7和Windows Server 2003的bootkit工具,安装在系统内核中可以获得获取电脑加密驱动器的完全访问权限。

Windows 8精彩文章,推荐关注:全新Win8之家 & Windows 8 [前瞻展望] 论坛专区

Win8之家 @ 软媒 IT之家,特别报道,转载请获得授权或加上原文可点击链接和出处。