Symantec: Stol ikke altid på Windows Vista

Et af Microsofts sikkerhedstiltag i Windows Vista, User Account Control, er ikke altid pålidelig, skriver Symantec

User Account Control (UAC), et af sikkerhedstiltagene i Windows Vista, er ikke altid pålideligt. Symantec har bevist, hvordan en hacker kan snyde systemet.

UAC er ellers et fornuftigt tiltag. Ideen bag er at spørge brugeren, før Vista giver udvidede privilegier til en proces. Farvede dialogbokse skal give brugeren en fornemmelse af, hvor stor en sikkerhedstrussel processen udgør. På den måde lærer brugeren at bestemte farver, fra blå-grøn (Windows Vista) til rød (totalt blokeret), betyder en tilsvarende sikkerhedsfare.

Problemet består i, at et stykke kode kan forklæde sig som en Vista systemproces.

Microsoft har nemlig inkluderet et program der hedder RunLegacyCPLElevated.exe, der sørger for kompatibilitet med gamle kontrolpanel-plugins.

Et stykke malware kan skrive en ondsindet CPL-fil på det sted på harddisken, hvor brugeren har lov til at skrive. Den kan derefter køre RunLegacyCPLElevated med CPL-filen som parameter.

UAC tror, at det er en gammel systemproces, så den resulterende dialogboks viser en fin blå-grøn farve, som tegn på at det er en Windows systemproces der sættes i gang.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere