Windows Vista: buco che fa avere privilegi da amministratore

Già su Windows XP Microsoft aveva avuto una svista simile, molto criticata dagli esperti di sicurezza, ma pare proprio BigM

non si sia ancora tolta il paraorecchie, ed ecco che così il problema si ripropone anche in Windows Vista. Kimmo Rousku ha infatti scoperto un modo per guadagnare l’accesso da admin ad un pc con sistema operativo Windows Vista, avendo però accesso fisico al sistema. Per far ciò, basta avviare il computer bootando da CD il sistema operativo; in tal modo si viene fatti entrare con privilegi admin, proprio quelli necessari per andare a spulciare nella gestione password degli accounts.

Certo, il bug non è praticabile da remoto, e questo ne mitiga le potenzialità, ma resta comunque utile da sapere, anche non per scopi loschi, ma solamente in caso di dimenticanza.

Microsoft comunque ha avvisato lo scopritore del problema che “si stà lavorando per porvi rimedio

Fonte

9 Risposte to “Windows Vista: buco che fa avere privilegi da amministratore”

  1. mamo Says:

    ottimo se si dimentica la password!!!😉

  2. Sbronzo di Riace Says:

    Però quando hai accesso fisico ad un pc puoi fare tantissime cose cattive🙂 se sei un malintenzionato ovviamente.

  3. WinLove Says:

    speriamo che risolvono presto

  4. Nerocicuta Says:

    Ma questo non è un bug assolutamente..

  5. Pippolone Says:

    se ho accesso finisco ad un pc posso anche togliergli il disco e collegarlo come disco secondario ad un altro pc…

  6. Windows Vista propone la modalità “Accesso di Emergenza” involontariamente » PuntoDiVista - Il più grande blog monotematico su Windows Vista Says:

    […] Fonte Nagernet […]

  7. mario Says:

    si ma poi per accedere alle cartelle ti chiede la password

  8. Feliciano Intini Says:

    Sono d’accordo che sia utile da sapere, ma non si tratta di security bug e Microsoft non ha nulla da rimediare, come potrete approfondire nel mio post:
    http://blogs.technet.com/feliciano_intini/archive/2007/06/14/Security-bug-nel-Repair-Mode-Recovery-Console-di-Vista-Ma-no.aspx

  9. Teejay Says:

    @mario: ma non diciamo eresie…. basta accedere ai dati da un account admin e ne puoi diventare immediatamente proprietario…

Lascia un commento

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...


%d blogger cliccano Mi Piace per questo: