微軟周二(12/1)否認了11月的安全更新會導致黑色螢幕(black screen)當機問題,甫於上周指出該問題的資安業者Prevx,亦於周二推翻了之前的說法,坦承錯怪了微軟。

InformationWeek引述微軟安全回應中心負責人Christopher Budd的說法指出,微軟的調查顯示,11月所發布的安全更新與Prevx所陳述的問題無關,該報告是錯誤的。

Prevx亦於周二指出,他們持續縮小造成黑色螢幕的問題範圍,並不斷測試微軟最近發表的KB976098與KB915597安全更新,進一步分析發現,這並非造成黑色螢幕的主因。

Prevx表示,造成黑色螢幕的原因與Windows註冊表(Windows Registry)中字串資料儲存的特性有關,因為視窗要求程式必須具備一有null結尾的REG_SZ字串,若惡意軟體改變了該程式使其不包含該終結字元,程式將無法正常載入,因而導致黑色螢幕。

微軟免費視窗工具品牌SysInternals在多年前便已發現此一註冊機制的特性,並釋出RegHide工具,更改註冊項目以防止其他程式自作業系統內部進行存取。

Prevx向微軟及因先前部落格文章所造成的困擾致歉,並強調該公司針對黑色螢幕所釋出的修補工具仍舊是安全及有效的。(編譯/陳曉莉)

熱門新聞

Advertisement