|
【PConline資訊】現在安全專家SebastianCastro分享了自己發現的Windows的一項重要漏洞,雖然該專家將漏洞報給了微軟,但是后者并沒有任何表態,更沒有去維修它們。 具體來說,這個漏洞就是允許黑客將隸屬于管理員賬號的所有管理員權限附加給來賓賬號,這樣一來的話,你加密設備就毫無隱私可研了。 目前Windows使用SecurityAccountManager來存儲本地用戶和內置帳戶,而每一個賬號都有一個用于標識它的已分配RID,而對于Windows工作站、服務器這樣的設備來說,帳號存儲的路徑更加寬廣,而訪問也需要SYSTEM權限。 SebastianCastro通過這個漏洞自己設計了Metasploit模塊,并重現了這些問題漏洞,不過讓他郁悶的是,這個從WindowsXP就存在的漏洞,雖然被他們發現了,但是報告后并沒有得到微軟的重視。 通過修改組策略能夠阻止黑客在現實生活中利用這個漏洞發起攻擊,這顯然是微軟要去更新的,但是官方現在還沒有回應。
|
正在閱讀:Windows出現重要漏洞:管理員權限隨意轉!Windows出現重要漏洞:管理員權限隨意轉!
2018-10-22 17:13
出處:其他
作者:PConline
責任編輯:liwen1

西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

