一名安全研究人員近日表示,微軟新一代操作系統(tǒng)的Windows Vista進(jìn)程保護(hù)功能存在嚴(yán)重安全隱患,而且已經(jīng)有方式被惡意利用。
Vista進(jìn)程保護(hù)(Protected Process)原本為媒體路徑、DRM文件設(shè)計(jì),旨在防止未授權(quán)軟件或硬件捕獲高清晰度格式的內(nèi)容,而用于進(jìn)程保護(hù)的數(shù)字簽名僅有微軟以及合作媒體伙伴擁有。
不過,從這名安全人員發(fā)布的概念性小程序來看,audiodg.exe以及mfpmp.exe兩個(gè)Vista保護(hù)進(jìn)程內(nèi)信息已經(jīng)能夠被顯示和調(diào)用,也就是說,只要惡意軟件制造者獲得相關(guān)數(shù)字簽名,也可以編寫出擁有進(jìn)程保護(hù)能力的惡意代碼。
一旦這種進(jìn)程保護(hù)機(jī)制被惡意軟件作者所利用,普通殺毒軟件將束手無策。
新聞熱點(diǎn)
疑難解答
圖片精選