|
【PConline資訊】哥倫比亞網絡安全專家SebastianCastro近期分享的一份報告中,披露了Windows系統中的“關鍵”級別漏洞,允許黑客將管理員權限轉移給其他賬戶。該漏洞自WindowsXP系統就已經存在,在報告中Castro自己編寫了Metasploit模塊來測試和演示這個漏洞。 在模塊部署完成之后,Castro在WindowsXP、WindowsServer2003、Windows8.1和Windows10系統上成功進行了測試。此外在報告中他還詳細解釋了這個漏洞的工作原理,允許黑客將隸屬于管理員賬號的所有管理員權限附加給來賓賬號。 自WindowsXP系統以來,Windows系統使用SecurityAccountManager(SAM)來存儲本地用戶和內置帳戶的安全描述符。正如HowSecurityPrincipalsWork所提及的,每個賬號都有一個用于標識它的已分配RID。與域控制器不同,Windows工作站和服務器會將此數據的大部分存儲在HKLMSAMSAMDomainsAccountUsers項中,這需要訪問SYSTEM權限。 Castro在10個月前向微軟發布了漏洞報告,但始終沒有得到微軟方面的回復。GünterBorn在報道中稱,通過修改組策略能夠阻止黑客在現實生活中利用這個漏洞發起攻擊。不過我們依然還在等待微軟發布官方說明。 |
正在閱讀:Windows漏洞:允許黑客將管理員權限轉移給來賓賬戶Windows漏洞:允許黑客將管理員權限轉移給來賓賬戶
2018-10-22 17:13
出處:其他
作者:PConline
責任編輯:liwen1

西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

