係統粉 > IT資訊 > 微軟資訊

Windows10被曝新漏洞:可獲得任意電腦權限

發布時間:2019-05-23    瀏覽數:

據外媒報道稱,Windows 10出現了新的大漏洞,其能夠獲得電腦上所有權限。

漏洞開發者SandboxEscaper送出Windows 10一個新的零日漏洞,其能實現本地的權限提升,讓受限用戶獲得對文件的全部權限,進行各種操作。而原本隻有獲得完整權限的用戶,例如SYSTEM用戶才能這樣做。

Windows10被曝新漏洞:可獲得任意電腦權限(1)

SandboxEscaper再次利用了Windows 10的任務調度器工具,使用該工具從其他係統中導入遺留任務。

Windows10被曝新漏洞:可獲得任意電腦權限(2)

用任務調度器導入帶任意DACL(全權訪問控製列表)控製權限的JOB文件,就可以利用這個漏洞。在缺少DACL的情況下,係統仍然會給予所有用戶對文件的全部權限。

目前微軟還沒有對此事回應。

來源:遊民星空

上一篇:微軟手環停止服務,官方豪氣退款 下一篇:帝國反擊:納德拉治下的微軟何以突破萬億美元?

相關資訊

最新熱門應用

電腦問答