一名安全研究人員近日表示,微軟新一代操作系統的Windows Vista進程保護功能存在嚴重安全隱患,而且已經有方式被惡意利用。
Vista進程保護(Protected Process)原本為媒體路徑、DRM文件設計,旨在防止未授權軟件或硬件捕獲高清晰度格式的內容,而用于進程保護的數字簽名僅有微軟以及合作媒體伙伴擁有。
不過,從這名安全人員發布的概念性小程序來看,audiodg.exe以及mfpmp.exe兩個Vista保護進程內信息已經能夠被顯示和調用,也就是說,只要惡意軟件制造者獲得相關數字簽名,也可以編寫出擁有進程保護能力的惡意代碼。
一旦這種進程保護機制被惡意軟件作者所利用,普通殺毒軟件將束手無策。
新聞熱點
疑難解答