研究机构送Win10新漏洞:可获得任意电脑权限_IT产业网_IT科技门户
首页 > 资讯 > 行业

研究机构送Win10新漏洞:可获得任意电脑权限

2019/05/23 11:13      快科技 雪花


  据外媒报道称,Windows 10出现了新的大漏洞,其能够获得电脑上所有权限。

  漏洞开发者SandboxEscaper送出Windows 10一个新的零日漏洞,其能实现本地的权限提升,让受限用户获得对文件的全部权限,进行各种操作。而原本只有获得完整权限的用户,例如SYSTEM用户才能这样做。

  SandboxEscaper再次利用了Windows 10的任务调度器工具,使用该工具从其他系统中导入遗留任务。

  用任务调度器导入带任意DACL(全权访问控制列表)控制权限的JOB文件,就可以利用这个漏洞。在缺少DACL的情况下,系统仍然会给予所有用户对文件的全部权限。

  目前微软还没有对此事回应。

IT产业网微信二维码logo

  行业资讯、企业动态、业界观点、峰会活动可发送邮件至news#citmt.cn(把#换成@)。

海报生成中...

分享到微博

扫描二维码分享到微信

分享到微信
一键复制
标题链接已成功复制

最新新闻

热门新闻