星期四, 3月 01, 2007

[XBOX360] 利用XBOX360系統漏洞安裝Linux

今天,一位匿名的黑客在Security Focus安全網站上公開了XBOX360的一個系統漏洞,該漏洞可能導致允許用戶在XBOX360上安裝其他操作系統或是運行自編程序。但實際上,微軟已經修正了該漏洞。

    據這位黑客介紹,該漏洞從去年10月微軟將XBOX360系統升級到4532版時開始出現。他在11月中旬就編寫出了概念性代碼,可以提升自己的系統管理權限,並向內存中注入數據,允許用戶在管理員模式下運行各種代碼,包括安裝操作系統。微軟在11月底升級的4548版操作系統仍未修改此漏洞。這位匿名人士於是在12月15日開始試圖聯繫微軟匯報漏洞,並在去年年底的一次黑客會議上展示了他破解的成果,以及安裝Linux的可能。最終,今年1月3日,他聯繫到了微軟,後者1月9日立即推出了補丁,將系統升級到4552版,修正了這個漏洞。

    儘管該漏洞已被修正,但還是給我們帶來了無限的遐想空間。也許在不久後的某一天,又會有新的漏洞被發現利用,讓XBOX360也最終成為一台全能的客廳電腦。

國外漏洞細節

去年底展示現場

沒有留言: