Windows 8還未發(fā)布 研究人員即發(fā)現(xiàn)其LPC服務存在3個漏洞
Windows 8作為微軟即將面世的新一代操作系統(tǒng),在安全性方面會在Windows 7的基礎上再次加強,盡管如此,Windows 8并不是完美的。在最近召開的黑帽子安全大會上,Trend Micro的Sung-ting Tsai稱開發(fā)級別的 local procedure call服務至少發(fā)現(xiàn)了3個漏洞,盡管目前發(fā)現(xiàn)的三個漏洞并不是致命的,但是Tsai發(fā)明了一種全新的Windows Runtime API接口的侵入方式,侵入之后能夠發(fā)送隨機廣播命令引起其他API故障,并再創(chuàng)造漏洞,為后續(xù)操作提供“大門”。
Tsai稱任何人都可以憑借著耐心和一點點的運氣就能使用這種方式來讓系統(tǒng)癱瘓,同時還指出Windows 8系統(tǒng)的內(nèi)存問題,不過微軟已經(jīng)在RP版本中修復了這個問題。