Windows漏洞竟敢钻管理员权限的空子!
近日Avecto报告显示,去年微软严重的Windows漏洞有高达98%是通过管理员权限侵入的,但只有2%的漏洞不需要这项权限。如果不开放这一权限,可以避免90%以上的安全风险。
避免使用管理员账户登录是防范Windows漏洞趁机侵入的最好方法。对于普通用户来说,使用标准账户登录完全可以满足日常工作需求。不过对一些专业技术人员或使用高权限软件和应用的用户来说做到这点有些困难。比较“中性”的解决办法还是要靠Vista以上版本开启内置的“用户账户控制(UAC)”功能来加强管理员账户的防范工作。虽然开启这一功能后会让部分用户感觉麻烦,但该功能会在“关键时刻”提醒用户有“不明身份”的程序索取管理员权限,这样用户就可以主动避免这种情况的发生,确保系统安全。
此外,我们除了“走出去”,还需要“引进来”。即选择并使用安全应用。比如IE浏览器在管理员权限下的安全问题比较突出,为抵御Windows漏洞,这时候建议大家使用风险较小的浏览器来替代它。希望本文对打击有所帮助。