據稱,一款ATI驅動中存在安全缺陷,會導致Windows Vista內核失去安全保護,直接暴露在惡意攻擊面前 。
發(fā)現(xiàn)這一問題的是著名Vista內核安全研究員Alex Ionescu 。之后僅用了一個小時,他就寫了一個名為“Purple Pill”(紫色小藥丸)的概念驗證型工具,可以輕松把未經簽名的驅動程序載入到Vista系統(tǒng)里,完全無視微軟精心設計的各種防御措施 。
Purple Pill放出了大約78分鐘,被下載39次,包括賽門鐵克安全響應小組的高級經理Eric ChIEn 。在對代碼進行分析后,Eric Chien確認ATI驅動的確有問題 。
Alex Ionescu透露說,問題出現(xiàn)在版本號為3.0.502.0的“atismxx.sys”文件身上 。如果有人愿意,就可以借助這個文件,大搖大擺地在Vista內核里作惡 。
Alex Ionescu已經和微軟探討了這個問題,隨后微軟聯(lián)系了ATI,希望能盡快合作發(fā)布補丁,ATI發(fā)言人則表示正在進行調查 。
【ATI Vista驅動存在安全漏洞 亟待修正】更多Vista內容請看:Windows Vista應用專區(qū)
推薦閱讀
- 當Vista系統(tǒng)提示“內存不足”怎么辦?
- 為搏取好萊塢好感 Vista禁止高清播放視頻
- 如果Vista全部是Flash打造的……
- Windows Vista SP1會有小面積UI修改
- 延長Vista筆記本電腦電池使用時間
- 特殊版Windows Vista打造Surface系統(tǒng)
- 更快更強 揭密VistaSP1諸多更新細節(jié)
- 讓Vista只能識別自己指定的U盤
- Vista零售版今起大降價 最低跌至499元
- Gartner:死守XP高風險 應盡快升級到Vista
