内容简介:【PConline 资讯】最近安全专家Sebastian Castro分享了自己发现的Windows的一项重要漏洞,并且Sebastian Castro已经将此漏斗提交给微软公司,不过后者并没有发表任何言论,并且也没有去修复此漏洞。Sebastian Castro发现的这个漏洞,可以让黑客将隶属于管理员账号的所有管理员权限附加给来宾账号,这样一来的话,你加密设备就毫无隐私可言了。
【PConline 资讯】最近安全专家Sebastian Castro分享了自己发现的Windows的一项重要漏洞,并且Sebastian Castro已经将此漏斗提交给微软公司,不过后者并没有发表任何言论,并且也没有去修复此漏洞。
Sebastian Castro发现的这个漏洞,可以让黑客将隶属于管理员账号的所有管理员权限附加给来宾账号,这样一来的话,你加密设备就毫无隐私可言了。
目前Windows使用Security Account Manager来存储本地用户和内置帐户,而每一个账号都有一个用于标识它的已分配RID,而对于Windows工作站、服务器这样的设备来说,帐号存储的路径更加宽广,而访问也需要SYSTEM权限。
显然这是一个非常严重的漏洞,不过微软要什么时候才会修复呢?
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
WEBMASTER技术手册
斯潘奥尔 / 斯潘奥尔 / 清华大学出版社 / 2004-4 / 63.0
本书的第三版升级到Apache PHP和Java Script 最新的版本上。同是它还包含了关于mod_perl更为详尽的信息以及提高Web 性能的方法。书中的内容涉及到HTML4.01、CSS、XML和XSLT、JavaScript1.5 、HTTP1.1、A pache2.0等等。一起来看看 《WEBMASTER技术手册》 这本书的介绍吧!