mxh1998 2008-3-25 18:34
Vista恢复中心系统漏洞 安全防护成摆设
]"]e}
|"d
1yR8m0X*y+D
Rm)_
fOp
大家都知道一个很遥远的Windows设计漏洞:系统恢复控制中心。通过这个平台,你可以获得管理员的访问权限,任意查看硬盘上任何文件。最关键的是,它居然不需要你提供任何的用户名或密码即可使用。;nV |pnL
:z]2e+y$fF2@
#n\!~jXU
要使用这个漏洞很简单,你唯一需要做的事就是拥有一张vista的安装光盘。下面是详细步骤:
O(J&UPn9Ld4|i
ZVC%L;ZW
F ]g"l#{/l^'nn
选择Repair your computer:
X:fO_
D#X
6u:E8{uX,IK
y
@{G#\CHx4c9j!A7|_
<BR clear=all>[img]http://school.cfan.com.cn/system/vista/he/h004/h12/img200706221442320.jpg[/img]7@N"f5]-X
9|
M8{cc
C*_
a,j:Y-O
Ao Z%i
^NXiZ;EF
1w].d;O-T}
H-Z
3Fn
L(x(r
再选择进入命令行模式:
_#\\"l Us:m;^;@3{
OdD5~Y0b/e{ `
kH&QjO'qXgy
[img]http://school.cfan.com.cn/system/vista/he/h004/h12/img200706221442521.jpg[/img]
BwNp%_(U!b
i3E
(q0jaX'`f{]
A"m?w3k)z0en
OK,大功告成!你现在已经拥有管理员的一切权限了。想干什么就干什么吧。比如你可以从C:\windows\system32\config拷贝出SAM文件,然后破译出该系统的用户名及密码:
:rT!M WZ0i:c X
b5AEI M2U
R {
@3MiFV
[img]http://school.cfan.com.cn/system/vista/he/h004/h12/img200706221442522.jpg[/img]
;?9W phd(H
t&O.}N%k}Uf
8Wy&y!s@
vO Qr9{\E\F
S3\p|j.r9s
Y1x'K
%JMWJ)e*N3n3^
e6wc:lo0\i:gY
%k7KY&K6N0z
fV[VS7N r#h
目前能防范这个漏洞最好的方式当然就是Bit Locker。或许这也是微软推广Bit Locker的一种手段?