展会信息港展会大全

Windows 10任务调度器曝出新零日漏洞:扩大本地权限
来源:互联网   发布日期:2019-05-23   浏览:229次  

导读:新浪科技讯,北京时间 5 月 23 日早间消息,据美国科技媒体 BleepingComputer 报道,在微软每月安全更新周期刚刚过去一周后,漏洞开发者 SandboxEscaper 悄悄发布了 Windows 系统一个新的零日漏洞。 这个漏洞是自去年 8 月底以来的第五个漏洞,能 ......

新浪科技讯,北京时间 5 月 23 日早间消息,据美国科技媒体 BleepingComputer 报道,在微软每月安全更新周期刚刚过去一周后,漏洞开发者 SandboxEscaper 悄悄发布了 Windows 系统一个新的零日漏洞。

这个漏洞是自去年 8 月底以来的第五个漏洞,能实现本地的权限提升,让受限用户获得对文件的全部权限,进行各种操作。而原本只有获得完整权限的用户,例如 SYSTEM 用户才能这样做。

SandboxEscaper 再次利用了 Windows 10 的任务调度器工具,使用该工具从其他系统中导入遗留任务。在 Windows XP 时代,任务以 .JOB 格式存在,而这些任务仍然可以被加入到更新版本的操作系统。

用任务调度器导入带任意 DACL(全权访问控制列表)控制权限的 JOB 文件,就可以利用这个漏洞。在缺少 DACL 的情况下,系统仍然会给予所有用户对文件的全部权限。(李丽)

赞助本站

人工智能实验室

相关热词:

下一篇:没有了...
AiLab云推荐
展开

热门栏目HotCates

Copyright © 2010-2024 AiLab Team. 人工智能实验室 版权所有    关于我们 | 联系我们 | 广告服务 | 公司动态 | 免责声明 | 隐私条款 | 工作机会 | 展会港