Win10曝AppLocker漏洞:黑客可遠程操控電腦

責任編輯:editor005

作者:晨風

2016-04-26 11:56:50

摘自:IT之家

最近一項新的Win10漏洞被曝光,安全保障工具AppLocker存在嚴重問題,攻擊者可以通過添加程序到黑白名單中,瓦解用戶電腦防御,從而方便控制電腦,達到遠程操控的目的。

最近一項新的Win10漏洞被曝光,安全保障工具AppLocker存在嚴重問題,攻擊者可以通過添加程序到黑白名單中,瓦解用戶電腦防御,從而方便控制電腦,達到遠程操控的目的。

Win10曝AppLocker漏洞:黑客可遠程操控電腦

關(guān)鍵問題是,這些操作并不需要管理員權(quán)限,黑客只需修改注冊表即可達到目的。該漏洞可以通過Regsvr32指向遠程托管文件,獲取全部應(yīng)用的系統(tǒng)權(quán)限,讓攻擊者實現(xiàn)入侵意圖。

在微軟正式解決該漏洞之前,IT之家建議相關(guān)用戶先用防火墻工具阻止Regsvr32的保護,以防該漏洞輕易被利用。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號