最近一項新的Win10漏洞被曝光,安全保障工具AppLocker存在嚴重問題,攻擊者可以通過添加程序到黑白名單中,瓦解用戶電腦防御,從而方便控制電腦,達到遠程操控的目的。
關(guān)鍵問題是,這些操作并不需要管理員權(quán)限,黑客只需修改注冊表即可達到目的。該漏洞可以通過Regsvr32指向遠程托管文件,獲取全部應(yīng)用的系統(tǒng)權(quán)限,讓攻擊者實現(xiàn)入侵意圖。
在微軟正式解決該漏洞之前,IT之家建議相關(guān)用戶先用防火墻工具阻止Regsvr32的保護,以防該漏洞輕易被利用。