miercuri, 4 februarie 2009

Două găuri de securitate în UAC

O gaură de securitate în UAC permite oprirea lui prin remote folosind o combinaţie de taste. Microsoft şi-a acoperit problema zicând că UAC a fost construit pentru “design”.

A doua gaură, descoperită azi permite malware-ului să se auto-eleveze cu politica default a UAC-ului. Se presupune ca Microsoft va încerca să ascunda şi această problemă. O va da Microsoft în bară cu produsul Windows 7? Nu rămânde decât să aşteptăm şi vom vedea.



Recomand să mutaţi UAC de pe “Default” pe “Allways notify me when:” pentru încetinirea procesului de auto-elevare.