Det är ingen risk, om inte programmeraren använder det i sitt program.
Källa
http://www.medstroms.se/
Irreparabelt säkerhetshål i Windows
[Mats Andersson | 2002-08-08 09:40]
Ett irreparabelt säkerhetshål som lämnar en persondator helt öppen för allvarliga hackarattacker, har upptäckts i Windows. Säkerhetshålet kan användas av en hackare för att hitta lösenord, kopiera filer och till och med formatera hårddisken.
Det är Chris Paget, en frilansande datasäkerhetskonsult i London som upptäckt bristen i Windows. Bristen finns i en grundläggande del av operativsystemet, Win32 API. Win32 API kontrollerar meddelandeflödet mellan de olika fönstren på skrivbordet, och Paget fann att kontrollen inte kan identifiera om meddelanden kommer från behöriga källor eller från illvilliga källor. Genom att logga in som gäst på en Windows-baserad dator och få mycket begränsad tillgång till data, lyckades Paget genom att skicka ett speciellt meddelande till ett fönster som kräver högsta graden av behörighet, få åtkomst till detta och därmed också behörighet att kontrollera allt i datorn.
WIN32 API har varit oförändrad sedan 1993 och eftersom den är en grundläggande del av Windows, krävs det att operativsystemets källkod skrivs om för att täppa till hålet. Detta betyder i sin tur att även koden till all programvara som fungerar under Windows, måste skrivas om.
Externa länkar:
http://www.newscientist.com/.../news.jsp?id=ns99992646
