解决网
首页 > 资讯教程 > 软件教程 > 业界资讯 > Windows是一个重要的漏洞:管理员的权限可以随意转移

Windows是一个重要的漏洞:管理员的权限可以随意转移

作者: 来源: 2021-09-23 10:01:03

现在,安全专家塞巴斯蒂安卡斯特罗分享了他在Windows中发现的一个重要漏洞。虽然这位专家向微软报告了该漏洞,但微软没有发表任何评论,更不用说修复了。

具体来说,该漏洞是允许黑客将属于管理员帐户的所有管理员权限附加到来宾帐户,这样您的加密设备将没有隐私可研究。

目前,Windows使用安全帐户管理器存储本地用户和内置帐户,每个帐户都有一个分配的RID来识别它。对于Windows工作站、服务器等设备,账户存储的路径更广,访问也需要SYSTEM权限。

塞巴斯蒂安卡斯特罗通过这个漏洞自行设计了Metasploit模块,重现了这些问题。然而,令他沮丧的是,虽然Windows XP存在的这个漏洞被他们发现了,但被举报后却没有被微软重视。

修改组策略可以防止黑客在现实生活中利用这个漏洞发起攻击,这显然是微软需要更新的,但官方还没有回应。

Windows现重要漏洞:管理员权限随意转

关 键 词: Windows现重要漏洞
  • 热门软件
  • 热门标签
返回顶部