据国外媒体报道,来自BeyondTrust的微软2009年安全漏洞分析报告指出,90%的Windows 7漏洞能够通过配置系统权限为标准用户、禁用管理员权限去避免。
在2010年3月份所公布的Windows 7漏洞中,有57%的漏洞攻击是在禁用管理员权限之后可以避免的。相比之下,其他数款Windows客户端和服务器操作系统的漏洞攻击可避免几率如下:Windows 2000是53%,Windows XP是62%,Windows Server 2003是55%,Windows Vista是54%,Windows Server 2008是53%。
而另外两个饱受外界攻击的微软应用程序的情况如下:Office的漏洞可避免攻击几率是100%,IE浏览器的漏洞可避免攻击几率是94%(IE8漏洞的可避免几率是100%)。
毋庸置疑的,对于IT部门来讲,这是一个非常好的消息,这就意味着他们可以通过配置系统的权限为标准用户,去明显减少计算机的安全隐患。换句话也就是说,即使当前的攻击是不可预测的,接连不断的,但是只要禁用企业用户的管理员权限,那么就可以避免很多不必要的攻击。
Windows客户端企业安全总监Paul Cooke表示,当系统的权限配置为“标准用户”的时候,Windows操作系统中漏洞的利用率将会明显降低。这样一来,家长可以通过设置权限去保障他们孩子的网络安全,企业管理者可以通过设置权限去降低企业总成本和提升计算机安全性。
总体而言,去年微软所公布的全部漏洞中,有64%的漏洞攻击是可以通过禁用管理员权限去避免的。在安全评级为“关键”的所有漏洞中,有81%的漏洞攻击是可以通过禁用管理员权限去避免的。在所有的远程代码执行漏洞中,有87%的漏洞攻击是可以通过禁用管理员权限去避免的。
2009年,微软一共发布74个安全公告,共修复了大约160个漏洞,其中有133个涉及微软Windows操作系统。