最近,國外安全研究人員公布了一個影響Windows XP系統的0day漏洞。據稱該漏洞早在4月28日已報告微軟,但由于XP失去微軟服務支持而得不到補丁,研究人員根據漏洞信息披露原則在一段時間后公開漏洞細節,以此警示XP用戶注意防范。
據介紹,此次曝光的XP漏洞主要影響企業用戶。據分析,存在漏洞的MQAC.SYS是Windows消息隊列的驅動程序,一般只在服務器或工作站上使用,個人電腦上該驅動程序默認是不啟動的,因此XP的個人用戶不受此漏洞影響。
對于企業用戶來說,最新曝光的XP漏洞存在較大危害。該漏洞可被惡意程序利用獲得系統控制權,破壞和禁用大多數安全軟件,包括反病毒軟件、防火墻、主動防御軟件、沙箱和還原系統等,也可以用于繞過Windows安全保護機制,或者在服務器上提升權限,控制整個網絡服務器,直接威脅到政府、企業、網吧的信息安全。
值得警惕的是,此漏洞細節已經完全公開。盡管安全研究人員有權在廠商拒絕修復漏洞的前提下公布漏洞信息,但鑒于XP在全球尤其是中國擁有大量用戶,此漏洞無疑對仍在使用XP的企業服務器和工作站形成嚴重威脅。