Windows是一个重要的漏洞:管理员的权限可以随意转移
作者: 来源: 2021-09-23 10:01:03
现在,安全专家塞巴斯蒂安卡斯特罗分享了他在Windows中发现的一个重要漏洞。虽然这位专家向微软报告了该漏洞,但微软没有发表任何评论,更不用说修复了。
具体来说,该漏洞是允许黑客将属于管理员帐户的所有管理员权限附加到来宾帐户,这样您的加密设备将没有隐私可研究。
目前,Windows使用安全帐户管理器存储本地用户和内置帐户,每个帐户都有一个分配的RID来识别它。对于Windows工作站、服务器等设备,账户存储的路径更广,访问也需要SYSTEM权限。
塞巴斯蒂安卡斯特罗通过这个漏洞自行设计了Metasploit模块,重现了这些问题。然而,令他沮丧的是,虽然Windows XP存在的这个漏洞被他们发现了,但被举报后却没有被微软重视。
修改组策略可以防止黑客在现实生活中利用这个漏洞发起攻击,这显然是微软需要更新的,但官方还没有回应。
关 键 词: Windows现重要漏洞
相关阅读
- 本类推荐
- 本类排行
- 热门软件
- 热门标签
- Billfish(素材管理软件) V2.0.1 官方版
- ocenaudio(跨平台音频编辑工具) V3.10.10 中文免费版
- 新星Xvid视频格式转换器 V8.8.0.0 官方版
- MAGIX Samplitude Music Studio 2021(专业音乐编辑软件) V26.0.0.12 激活版
- AutoHideDesktopIcons(自动隐藏桌面图标) V5.11 最新中文版
- 神奇全自动抠图软件 V5.1.0.465 官方最新版
- YDArk(X64内核工具) V1.0.2.3 免费版
- Game Loop V1.0.0.1 中文版
- QQ游戏大厅 V5.31.57570.0 官方安装版
- Apowersoft Video Editor Pro(视频编辑王) V1.7.5.7 中文版