之前我们介绍过的安全人员Peter Kleissner今天发表了一段视频,展示了如何通过一个自己写的14KB小程序绕过Windows 8的User Account Control安全特性。这种小程序通过SYSTEM的账号来运作,可以让黑客实现命令行操作,而UAC对其毫无反应。不过由于Windows 8的正式版发布还有很长的时间,因此相信这个漏洞公开后会被微软迅速修补,并且并不会影响社会。
Windows 8 Bootkit Demo from Peter Kleissner on Vimeo.
观看:Security researcher demonstrates Windows 8 bootkit [video]