前不久,網(wǎng)絡(luò)上出現(xiàn)一條新聞,說國(guó)外的Windows專家發(fā)現(xiàn),使用Win 2000安裝光盤啟動(dòng)電腦可以不要Windows XP管理員密碼即進(jìn)人Windows XP的故障恢復(fù)控制臺(tái)模式。這是真的嗎?筆者做了一番測(cè)試。
筆者使用的Wndows XP版本是Windows XP Proessional,使用的 Windows 2000版本是集成SP3的Windows Proessional簡(jiǎn)體中文版。筆者先在C盤(FAT322文件系統(tǒng))上安裝了Windows XP Proessional,安裝的時(shí)候設(shè)置了Administraor賬戶密碼。為了確認(rèn)Administrator密碼已經(jīng)設(shè)置成功,筆者切換為經(jīng)典的Windows登錄方式,然后使用Adndnistrato賬戶登錄??梢钥吹?,登錄的時(shí)候已經(jīng)需要密碼了,Administrator賬戶的密碼設(shè)置是沒有問題的了。
筆者重新啟動(dòng)了電腦,使用Windows 2000 Poessional安裝光盤引導(dǎo),在Wndows2000安裝選擇界面選擇修復(fù)Windows 2000(按R鍵);,然后選擇使用故障控制臺(tái)修復(fù)(按C鍵),系統(tǒng)會(huì)掃描現(xiàn)有的Window2000/XP版本。由于筆者只有一個(gè)操作系統(tǒng),所以只列出了一個(gè)登錄選擇(l:C:\Windows)。從鍵盤上按l,然后回車,這個(gè)時(shí)候,果然如國(guó)外所傳,Window XP并沒有要求輸人管理員密碼,而是直接登錄進(jìn)入了故障恢復(fù)控制臺(tái)模式(如果使用的是Windows XP安裝光盤啟動(dòng)的,那是要求輸人管理員密碼的。這里指的管理員是指系統(tǒng)內(nèi)建的Administraor賬戶)。熟悉Windows的朋友都知道,故障恢復(fù)控制臺(tái)里面可以進(jìn)行任何系統(tǒng)級(jí)別的操作,例如:復(fù)制、移動(dòng)、刪除文件,啟動(dòng)、停止服務(wù),甚至格式化、重新分區(qū)等破壞性操作。
接著,筆者為Windows XP 安裝了SPI補(bǔ)丁,再次使用 WindowS 2000安裝光盤引導(dǎo),重復(fù)上面的操作,發(fā)現(xiàn)結(jié)果一樣,還是沒有任何密碼輸人要求、由于先前使用的是FAT32文件系統(tǒng).筆者猜想是不是由于FAT3Z的文件系統(tǒng)造成的這種情況。于是使用Wndows XP里面的Convert命令將FAT3Z文件系統(tǒng)轉(zhuǎn)換成NTFS文件系統(tǒng),然后再次使用Windows 2000安裝光盤引導(dǎo),重復(fù)上面的操作,發(fā)現(xiàn)結(jié)果一樣,還是沒有任何密碼輸人要求??磥磉@個(gè)漏洞是真的存在的。
需要注意的是,由于各種原因,市面上的一些Windows 2000安裝光盤不能夠顯現(xiàn)故障控制臺(tái)登錄選項(xiàng),所以也無法利用這個(gè)漏洞。同時(shí),由于故障控制臺(tái)模式本身的限制,也無法從網(wǎng)絡(luò)上利用這個(gè)漏洞,換句話說,這個(gè)漏洞僅限于單機(jī),所以危害性不是非常大。
筆者又使用集成了SP3的Wndows 2000 Server英文正式版光盤啟動(dòng),發(fā)現(xiàn)漏洞依然存在、看來不單是中文版有這個(gè)問題的存在,英文版也同樣存在這個(gè)問題。
注:由于筆者還有一個(gè)Windows 98,無法將C盤轉(zhuǎn)換為NTFS文件系統(tǒng)。所以基于NTFS文件系統(tǒng)的測(cè)試是在VMware虛擬機(jī)里面測(cè)試的。
聯(lián)系客服