最近,國外安全研究人員公布了一個影響Windows XP系統(tǒng)的0day漏洞。據(jù)稱該漏洞早在4月28日已報告微軟,但由于XP失去微軟服務(wù)支持而得不到補丁,研究人員根據(jù)漏洞信息披露原則在一段時間后公開漏洞細節(jié),以此警示XP用戶注意防范。
據(jù)介紹,此次曝光的XP漏洞主要影響企業(yè)用戶。據(jù)分析,存在漏洞的MQAC.SYS是Windows消息隊列的驅(qū)動程序,一般只在服務(wù)器或工作站上使用,個人電腦上該驅(qū)動程序默認是不啟動的,因此XP的個人用戶不受此漏洞影響。
對于企業(yè)用戶來說,最新曝光的XP漏洞存在較大危害。該漏洞可被惡意程序利用獲得系統(tǒng)控制權(quán),破壞和禁用大多數(shù)安全軟件,包括反病毒軟件、防火墻、主動防御軟件、沙箱和還原系統(tǒng)等,也可以用于繞過Windows安全保護機制,或者在服務(wù)器上提升權(quán)限,控制整個網(wǎng)絡(luò)服務(wù)器,直接威脅到政府、企業(yè)、網(wǎng)吧的信息安全。
值得警惕的是,此漏洞細節(jié)已經(jīng)完全公開。盡管安全研究人員有權(quán)在廠商拒絕修復(fù)漏洞的前提下公布漏洞信息,但鑒于XP在全球尤其是中國擁有大量用戶,此漏洞無疑對仍在使用XP的企業(yè)服務(wù)器和工作站形成嚴重威脅。