微软观察家Mary-Jo Foley今天在其博客中表示,众多Windows 7测试者近日发现Windows 7的一个漏洞,当他们使用微软的MSI安装程序启动Windows更新或安装任何软件时,发现系统将发生崩溃。不过众多测试者已经找到了修复该问题的办法。
测试者Chris Holmes在博客中写到,当使用一个基于MSI的安装包时,许多用户发现explorer.exe和msiexec.exe都有可能出现问题。该漏洞有时候使用户不得不重新格式化硬盘后重新安装系统。
导致该漏洞的原因是,在微软客户体验改善计划(Customer Experience Improvement Program)有一个SQM客户端。如果系统注册表中的MachineThrottling被启用,任何调用ntdll.dll中的WinSqmStartSession的进程将会出现崩溃。
据Holme博客文章表示,很多测试者已经被该漏洞影响,却至今仍然不知道原因何在。
Holme在博客中提供了几个针对该问题的解决办法,微软目前尚未对此问题提出官方评论和解决方案。
在Windows注册表中找到HKLMSoftwareMicrosoftSQMClientWindowsDisabledSessions,删除除了默认值之外的字符串值,或者在同一节点下将MachineThrottling修改为_MachineThrottling。

【编辑推荐】
- Windows 7 UAC曝出第二个安全漏洞
- ITAndroid曝安全漏洞 黑客可安装击键记录软件
- 火狐Safari浏览器曝严重漏洞 可窃取用户名和口令
- 微软“黑屏”计划后曝特大安全漏洞
推荐阅读
Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响) 修复方法(修复前请备份重要数据):debian用户请执行apt-get update ; apt-get upgrade -ycentos用户>>>详细阅读
地址:http://www.17bianji.com/anquan/buding/1880.html
1/2 1