微软承认 Vista系统有漏洞 “用嘴”即可发动攻击
来源:赛迪网 时间:2007-02-02 11:02:46
微软日前承认,WindowsVista的语音识别功能存在缺陷,可能被黑客利用进行远程语音攻击。
据CRN网站报道,由于数名安全人员此前公布了该漏洞,微软安全响应中心(MSRC)成员日前在博客中承认了该问题的存在,但表示影响微乎其微。
MSRC程序经理AdrianStone称:“黑客要想成功发动攻击,前提条件是目标系统已经激活并设置好语音识别功能。同时,目标系统还要配有话筒和麦克风,并且是启用的。”
该漏洞存在于Vista的语音识别过程中,黑客可以向目标系统发送“复制”、“删除”或“关机”等语音命令。但Stone称:“我们对该问题十分重视,经过调查,我可以自信地说,没有必要担心该问题。”
但安全专家赛门铁克则认为,该问题要比微软想象的严重。赛门铁克称:“有黑客在网上称,他利用该漏洞可以让目标系统从互联网上下载并执行文件,并且不经用户干预即可操纵文件系统。”
到目前为止,微软并未发布安全警告或安全建议。但有用户建议,最好关闭语音识别功能的自动随机启动选项。
相关文章
- Vista安全性海外调查 显示82%IT业者认为不够安全
- 电邮方式暂遭遗弃 “黑客”攻击手段升级难以防范
- 06年曝出7427处软件安全漏洞 微软“贡献”数最多
- Windows Mobile曝蠕虫漏洞 智能手机渐成攻击目标
- 38%恶意程序可以运行于Vista系统 杀毒厂商有准备