首页 -> 安全研究

安全研究

安全漏洞
Microsoft Windows XP快速用户切换进程查看漏洞

发布日期:2002-11-29
更新日期:2002-12-06

受影响系统:
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
描述:
BUGTRAQ  ID: 6280

Microsoft Windows XP是由微软公司开发的最新的Windows操作系统。Windows XP包含快速用户切换功能,允许多用户并发登录系统,只允许一个用户在某一时间与系统交互。

Windows XP包含快速用户切换功能包含一个漏洞,本地攻击者可以利用这个漏洞查看其他用户进程内容。

快速用户切换功能(FUS)由于存在设计问题,允许某一前管理组用户的成员仍旧可以查看其他用户进程。即当用户是管理组成员时可以查看其他用户进程,通过快速用户切换功能当用户从管理组上删除后也能继续查看其他用户进程信息。

<*来源:Eitan Caspi (eitancaspi@yahoo.com
  *>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 关闭快速用户切换功能。

厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/security/default.asp

浏览次数:3355
严重程度:11(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障