|
【PConline資訊】哥倫比亞網(wǎng)絡(luò)安全專家SebastianCastro近期分享的一份報(bào)告中,披露了Windows系統(tǒng)中的“關(guān)鍵”級(jí)別漏洞,允許黑客將管理員權(quán)限轉(zhuǎn)移給其他賬戶。該漏洞自WindowsXP系統(tǒng)就已經(jīng)存在,在報(bào)告中Castro自己編寫了Metasploit模塊來測(cè)試和演示這個(gè)漏洞。 在模塊部署完成之后,Castro在WindowsXP、WindowsServer2003、Windows8.1和Windows10系統(tǒng)上成功進(jìn)行了測(cè)試。此外在報(bào)告中他還詳細(xì)解釋了這個(gè)漏洞的工作原理,允許黑客將隸屬于管理員賬號(hào)的所有管理員權(quán)限附加給來賓賬號(hào)。 自WindowsXP系統(tǒng)以來,Windows系統(tǒng)使用SecurityAccountManager(SAM)來存儲(chǔ)本地用戶和內(nèi)置帳戶的安全描述符。正如HowSecurityPrincipalsWork所提及的,每個(gè)賬號(hào)都有一個(gè)用于標(biāo)識(shí)它的已分配RID。與域控制器不同,Windows工作站和服務(wù)器會(huì)將此數(shù)據(jù)的大部分存儲(chǔ)在HKLMSAMSAMDomainsAccountUsers項(xiàng)中,這需要訪問SYSTEM權(quán)限。 Castro在10個(gè)月前向微軟發(fā)布了漏洞報(bào)告,但始終沒有得到微軟方面的回復(fù)。GünterBorn在報(bào)道中稱,通過修改組策略能夠阻止黑客在現(xiàn)實(shí)生活中利用這個(gè)漏洞發(fā)起攻擊。不過我們依然還在等待微軟發(fā)布官方說明。 |
正在閱讀:Windows漏洞:允許黑客將管理員權(quán)限轉(zhuǎn)移給來賓賬戶Windows漏洞:允許黑客將管理員權(quán)限轉(zhuǎn)移給來賓賬戶
2018-10-22 17:13
出處:其他
作者:PConline
責(zé)任編輯:liwen1

西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨(dú)立三循環(huán) 玻璃面板 支持國家補(bǔ)貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個(gè)人4升電飯鍋多功能一體家用藍(lán)鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預(yù)約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯(lián)65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機(jī)MacbookPro聯(lián)想筆記本電腦配線
99元
KZ Castor雙子座有線耳機(jī)入耳式雙單元HM曲線發(fā)燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補(bǔ)貼】電烤箱 家用 40L大容量 上下獨(dú)立控溫 多層烤位 機(jī)械操控 烘培爐燈多功能 K42 經(jīng)典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺(tái)式機(jī)筆記本音箱 藍(lán)牙5.3 黑色 520情人節(jié)禮物
109元

