国产一区二区三区观看_亚洲国产激情_91高清完整版_91高清视频在线_国产精品综合久久久_91免费看视频

黑鯊> 資訊>Windows嚴重漏洞:允許黑客將管理員權限轉移給來賓賬戶

Windows嚴重漏洞:允許黑客將管理員權限轉移給來賓賬戶

2018-10-22 0


哥倫比亞網絡安全專家Sebastian Castro近期分享的一份報告中,披露了Windows系統中的“關鍵”級別漏洞,允許黑客將管理員權限轉移給其他賬戶。該漏洞自Windows XP系統就已經存在,在報告中Castro自己編寫了Metasploit模塊來測試和演示這個漏洞。

1.jpg

在模塊部署完成之后,Castro在 Windows XP、Windows Server 2003、Windows 8.1和Windows 10系統上成功進行了測試。此外在報告中他還詳細解釋了這個漏洞的工作原理,允許黑客將隸屬于管理員賬號的所有管理員權限附加給來賓賬號。

自Windows XP系統以來,Windows系統使用Security Account Manager (SAM)來存儲本地用戶和內置帳戶的安全描述符。正如How Security Principals Work所提及的,每個賬號都有一個用于標識它的已分配RID。與域控制器不同,Windows工作站和 服務器 會將此數據的大部分存儲在HKLM SAM SAM Domains Account Users項中,這需要訪問SYSTEM權限。

Castro在10個月前向 微軟 發布了漏洞報告,但始終沒有得到微軟方面的回復。GünterBorn在報道中稱,通過修改組策略能夠阻止黑客在現實生活中利用這個漏洞發起攻擊。不過我們依然還在等待微軟發布官方說明。

現在安全專家Sebastian Castro分享了自己發現的Windows的一項重要漏洞,雖然該專家將漏洞報給了微軟,但是后者并沒有任何表態,更沒有去維修它們。具體來說,這個漏洞就是允許黑客將隸屬于管理員賬號的所有管理員權限附加給來賓賬號,這樣一來的話,你加密設備就毫無隱私可研了。

Windows嚴重漏洞:允許黑客將管理員權限轉移給來賓賬戶

目前Windows使用Security Account Manager來存儲本地用戶和內置帳戶,而每一個賬號都有一個用于標識它的已分配RID,而對于Windows工作站、服務器這樣的設備來說,帳號存儲的路徑更加寬廣,而訪問也需要SYSTEM權限。

Sebastian Castro通過這個漏洞自己設計了Metasploit模塊,并重現了這些問題漏洞,不過讓他郁悶的是,這個從Windows XP就存在的漏洞,雖然被他們發現了,但是報告后并沒有得到微軟的重視。

通過修改組策略能夠阻止黑客在現實生活中利用這個漏洞發起攻擊,這顯然是微軟要去更新的,但是官方現在還沒有回應。

上一篇: Windows 10 19H1啟用Retpoline幽靈補丁性能 下一篇: 三大Win10功能更新獲累積更新,修復大量BUG

主站蜘蛛池模板: 熟妇人妻久久中文字幕 | 中文字幕一区二区三区人妻少妇 | 在线国产二区 | 国产无遮挡裸体免费视频 | 亚洲国产果冻传媒av在线观看 | 一级毛片免费视频观看 | 免费精品99久久国产综合精品 | 国产精品亚洲欧美大片在线看 | 久久久国产免费影院 | 欧美的高清视频在线观看 | 亚洲高清乱码午夜电影网 | 国产不卡网 | 92精品国产自产在线观看48 | 亚洲一区在线日韩在线深爱 | 天天做天天爱夜夜爽毛片毛片 | 久久久综合九色综合 | 国产午夜免费啪视频观看视频 | 久草免费在线观看视频 | 亚洲午夜福利在线观看 | 久久久美女视频 | 久久最新网址 | 九色视频网| 色噜噜在线 | 一级毛片在线免费观看 | 国产一区成人 | 日本高清色倩视频在线观看 | 久久香蕉国产线熟妇人妻 | 免费无码又爽又黄又刺激网站 | 国产精品第一区亚洲精品 | 日韩视频播放 | 摸丰满大乳奶水www免费 | 99久久婷婷国产综合精品 | 日韩成人在线视频 | 国产精品美女久久久久久久 | 一级做a爱过程免费视频日本 | 四虎网站在线观看 | 欧美多人换爱交换乱理伦片 | yiren22亚洲综合高清一区 | 色综合天天综合网站中国 | 人妻少妇久久中文字幕 | 亚洲女人影院想要爱 |