微軟自曝XP本地EoP漏洞 補丁正在開發中-微軟,自曝,XP,本地EoP...

2021-01-11 快科技

還剩不到5個月的時候,微軟將要停止對Windows XP的技術支持,但是在這之前,微軟還是要對XP負責的。今天,微軟發布了一則安全公告2914486,向Windows XP和Server 2003用戶報告了一個本地權限提升(EoP)問題。Windows Vita和之後系統不受這個本地EoP問題影響。

微軟表示,他們已經發現該問題被第三方遠程利用進行遠程代碼攻擊,不過目前影響範圍較小。只有當用戶不小心打開一個含惡意代碼的PDF文件,才會引發這樣的攻擊

微軟當前正在開發安全補丁以解決這個問題,建議Windows XP和Server 2003用戶通過部署安全公告中提供的方案暫時避免受到攻擊:刪除NDProxy.sys並重新定向Null.sys。對於非默認、用戶權限有限的環境,微軟發現這樣做可以有效地阻止目前已經發現的攻擊。

具體做法:

1、從高級命令提示符(elevated command prompt)中執行以下命令:

sc stop ndproxy
reg add HKLM\System\CurrentControlSet\Services\ndproxy /v ImagePath /t REG_EXPAND_SZ /d system32\drivers\null.sys /f

2、重啟系統

更多詳情可查閱微軟安全公告2914486:http://technet.microsoft.com/en-us/security/advisory/2914486

相關焦點

  • Windows XP原始碼疑洩露,謠言或事實?微軟:無可奉告
    之前,大白菜寫了一篇xp系統的文章,關於Windows xp的使用率。Windows xp微軟公司於2001年正式發布,其實「XP」代表「體驗(Experience)」。而就在2014年,微軟正式結束了對Windows XP系統技術支持。
  • 微軟Windows XP 原始碼遭洩露!
    據美國匿名網絡論壇 4chan 中一名博主爆料,微軟用於 Windows XP的原始碼發生洩露(https://boards.4channel.org/g/thread/77879263/soooo-windows-xp-source-code-leaked),根據解壓發現,這份是 Windows XP SP1 的代碼(未驗證)。
  • 微軟Windows xp come英文專業版特惠中
    【PConline上海站 行情】作為全球最風靡的作業系統,微軟Windows xp come(英文專業版)一直都是家庭個人用戶的喜愛。今日,商家對微軟Windows xp come(英文專業版)最新報價為1650元,感興趣的朋友不妨一起關注下。
  • XP系統停止服務後怎麼辦 360衛士來防護
    需要注意的是,在安裝 Windows 8 的過程中,電腦會重新啟動幾次。5. 選擇你的設置安裝 Windows 8 後,系統首先會提示你選擇設置。先來選擇你喜歡的顏色吧!當然,以後也是可以隨時從「開始」屏幕中進行更改的。接下來,系統將提示你登錄。 這裡可以選擇登陸Microsoft帳戶或者直接登陸本地帳戶。
  • 微軟發布9月安全補丁:修復IE高危漏洞-微軟,9月,安全補丁,修復,IE...
    微軟今天推送了9月安全補丁,本月共發布4個補丁,修復了42個影響Windows、IE、.NET Framework和Lync Server的漏洞。建議大家儘快安裝這些補丁。本月補丁中著重要強調是的MS14-052,這是IE累積性安全更新(KB2977629),級別為嚴重,修復了一個公開披露的漏洞和36個秘密報告的漏洞,可導致遠程代碼執行,目前已經有利用這些漏洞發起的攻擊。
  • 11天後XP停更新 360攜手微軟保護XP用戶
    距4月8日微軟停止對WindowsXP系統提供更新服務支持還有11天,一則北京某大型超市使用微軟XP系統的電腦「藍屏」導致收銀系統癱瘓的新聞,令不少仍在使用或打算繼續使用XP的用戶驚出一身冷汗,擔憂是不是4月8號之後自己的XP系統也藍屏崩潰無法使用了。
  • 革命性系統 Windows xp 英文版促1024元
    【PConline深圳站 行情】微軟Windows xp come(英文專業版)一是由微軟公司開發的具有革命性變化的作業系統,在讓人們的日常電腦操作更加簡單和快捷現在微軟 Windows xp come(英文專業版)促銷報價1024元,喜歡的朋友不妨多加關注。
  • 2020年微軟將終止支持Win7,八代CPU無法安裝Win7,還是xp系統好
    根據微軟官宣表示,官方將在 2020 年 1 月 4 日開始停止對Win7 進行更新,對於Win7系統的安全補丁或系統更新在2020年終止所有的相關更新。但很多人發生了現在八代的CPU已經無法使用Win7系統了,很怪奇的是微軟仍將為付費購買支持服務的企業用戶提供Win7系統更新,比如系統安全補丁和八代的相關驅動。但個人電腦就無法正常使用,微軟為何這樣做我們對Win7系統也是付費的為什麼不更新個人的版本。
  • Z170安裝XP尚否
    2001年微軟發布了劃時代的Windows xp作業系統,安裝PC超過10億臺,被奉為一代經典,時至今日依然有不少用戶還堅守在這一平臺上,時光荏苒,一晃十多年過去,Windows xp Bliss經典桌面那一抹藍天白雲你還記得嗎嗎?如今的主板早已放棄了對其支持,想要再愛Windows xp實屬不易。
  • 微軟於2020年3月補丁日針對115個漏洞發布補丁
    微軟今天(西方的3月10,即我國11日)發布了安全更新,修復了Windows作業系統和相關軟體的各個版本中的115個新安全漏洞,此次發布的安全補丁數量較前兩個月比相對來說比較大,從而使2020年3月版也成為該公司本年度最大的補丁日。
  • 為什麼到了現在,還有很多的單位在用著xp系統?
    xp系統可以說是一款非常經典的系統了,在微軟還沒有單方面放棄它的時候,它是大多數電腦用戶的最愛。而就算是在2014年,微軟宣布放棄了xp的更新維護之後,依然還有一些人在堅持使用xp系統。但隨著時間的慢慢流逝,沒有了微軟支持更新的xp系統在是越來越難用,所以很多個人用戶都漸漸不再使用xp系統。
  • 微軟全面推送10月安全補丁 修復23個漏洞-微軟,10月,安全補丁,修復...
    微軟今天面向廣大Windows用戶推送了10月份的安全補丁,本月安全補丁共8個,修復23個漏洞。在微軟今日發布的8個安全補丁中,有2個屬於最高級別的「嚴重」級,涉及Windows作業系統和IE、Silverlight、.NET Framework等組件,惡意攻擊者可利用此漏洞進行遠程攻擊。
  • 微軟XP系統今日退休 繼續使用或面臨安全風險
    Windows XP發布最後一次補丁。  「Windows XP的核心技術還是微軟掌握,微軟也不會向外界公布。在不掌握核心技術的情況下,各個公司是不可能做到真正的安全保護的。它們或許能夠提供一些小修小補,但是遇到Windows XP的核心漏洞,它們可能就無能為力了。」他表示,解決的根本之道還是要升級電腦作業系統。  升級XP系統成本幾何?
  • 本地帳戶創建不能?微軟「推薦」用戶登錄微軟帳戶
    我們在去年曾報導過,有國外用戶在安裝正版Windows 10家庭版系統後發現不能創建本地帳戶,而是強制登錄微軟帳戶的情況。此前這一情況出現在了美國地區,不過最近似乎德國的用戶也報告了相同的問題。一般在「帳戶」階段,用戶需要登錄自己的微軟帳戶,然後為PC創建系統密碼,如果用戶沒有微軟帳戶同時不想註冊的話也可以點擊頁面左下角的「脫機帳戶」來創建一個本地帳戶,同樣能夠正常使用Windows,只是Microsoft Store等部分功能不能使用而已。此前小編也見過不能創建本地帳戶的情況,不過是在OEM廠商的定製系統當中,他們會在這一界面後提供額外的OEM廠商帳戶,用以對設備提供額外支持。
  • 微軟在印度推出多語種XP系統 支持三種語言
    【賽迪網訊】3月2日消息,微軟周三表示,已在印度推出多種語言的Windows XP Starter Edition簡化版作業系統。微軟印度公司發言人米魯-漢恩達表示,微軟在印度市場推出的簡化版作業系統支持三種語言,用戶可在泰米爾語、印地語和英語之間自由切換。
  • 在WannaCry橫掃全球風暴中,微軟表現出應有擔當
    5月12日在病毒全球爆發後,微軟在第一時間給出了處理措施指導,值得慶幸的是,使用了最新版windows 10作業系統並開啟windows自動更新的電腦,在此次攻擊中不會受到影響。因為微軟已在3月份就發布了MS17-010 安全更新,windows defender更是在5月12日早些時候發布了更新,能夠檢測到惡意軟體 Ransom:Win32/WannaCrypt 的威脅。
  • 微軟今日推出Windows XP SP3中文版
    Windows XP SP3截圖網易科技訊 4月29日消息,在昨日推出Windows XP Service Pack 3英文版後,微軟Windows UpdateWindows XP SP3包括了自2001年XP發布至今的全部升級補丁,也包含少量新功能特性。安裝SP3並不會向XP SP2那樣明顯改變用戶體驗。SP3的主要新功能包括:黑洞路由偵測;網絡訪問保護;安全選項界面更詳盡;增強的管理員安全和服務策略入口;內核模式加密模塊;Windows產品激活模式改變。
  • XP SP2偽裝XP SP3存在隱患
    芬蘭反病毒開發商F-Secure安全顧問肖恩-沙利文(Sean Sullivan)周一曾表示,XP SP2用戶可以通過編輯註冊表項安裝到最新的.LNK漏洞補丁。對此,科技博客ZDNet專欄作家Adrian Kingsley-Hughes發表了自己的看法。
  • Win10都出來了,為什麼還有人用XP系統?原來是這樣!
    相信眾多小夥伴都知道xp這個系統吧,xp系統是pc端非常經典的一套系統了。2014年之前,也就是微軟還繼續對xp系統進行更新的時候,非常受到大家的喜愛。但是後來,由於是老系統了要繼續更新換代,微軟也就放棄了這套xp系統。但是在2014年之後也還是有很多小夥伴在使用xp系統。
  • 自己用的電腦要裝系統,XP, Win7, Win10到底選哪個?解救小白篇
    為了讓大家能更好的了解這三個系統,我這裡從幾個方面做一下對比:  XP、Windows7和Windows10都是微軟推出的電腦桌面作業系統,其中XP已經停止更新維護多年,winxp是由微軟在2001年10月25日推出的基於X86、X64架構的PC和平板電腦使用的作業系統,包括商用及家用的桌上型電腦等,大小為575MB~1GB。2014年4月8日,服役13年的微軟Windows XP系統正式「退休」。