首页 资讯 安全 查看内容

研究机构送Win10新漏洞:可获得任意电脑权限

2019-5-24 05:40 |来自: 互联网 1239 0

摘要: 据外媒报道称,Windows 10出现了新的大漏洞,其能够获得电脑上所有权限。漏洞开发者SandboxEscaper送出Windows 10一个新的零日漏洞,其能实现本地的权限提升,让受限用户获得对文件的全部权限,进行各种操作。而原本 ...
关键词: 权限 漏洞 用户 任务 Windows 文件 SandboxEscaper 调度 全部 控制

据外媒报道称,Windows 10出现了新的大漏洞,其能够获得电脑上所有权限。

漏洞开发者SandboxEscaper送出Windows 10一个新的零日漏洞,其能实现本地的权限提升,让受限用户获得对文件的全部权限,进行各种操作。而原本只有获得完整权限的用户,例如SYSTEM用户才能这样做。

SandboxEscaper再次利用了Windows 10的任务调度器工具,使用该工具从其他系统中导入遗留任务。

用任务调度器导入带任意DACL(全权访问控制列表)控制权限的JOB文件,就可以利用这个漏洞。在缺少DACL的情况下,系统仍然会给予所有用户对文件的全部权限。

目前微软还没有对此事回应。


本文出处: https://3w.huanqiu.com/a/90b8f8/7MUgtg4g5gc?agt=20
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部