Windows 10任務(wù)調(diào)度器曝出新零日漏洞:擴大本地權(quán)限
導讀: 北京時間5月23日早間消息,據(jù)美國科技媒體BleepingComputer報道,在微軟每月安全更新周期剛剛過去一周后,漏洞開發(fā)者SandboxEscaper悄悄發(fā)布了Windows系統(tǒng)一個新的零日漏洞。 這個漏洞是自去年8月底以來的
北京時間5月23日早間消息,據(jù)美國科技媒體BleepingComputer報道,在微軟每月安全更新周期剛剛過去一周后,漏洞開發(fā)者SandboxEscaper悄悄發(fā)布了Windows系統(tǒng)一個新的零日漏洞。
這個漏洞是自去年8月底以來的第五個漏洞,能實現(xiàn)本地的權(quán)限提升,讓受限用戶獲得對文件的全部權(quán)限,進行各種操作。而原本只有獲得完整權(quán)限的用戶,例如SYSTEM用戶才能這樣做。
SandboxEscaper再次利用了Windows 10的任務(wù)調(diào)度器工具,使用該工具從其他系統(tǒng)中導入遺留任務(wù)。在Windows XP時代,任務(wù)以.JOB格式存在,而這些任務(wù)仍然可以被加入到更新版本的操作系統(tǒng)。
用任務(wù)調(diào)度器導入帶任意DACL(全權(quán)訪問控制列表)控制權(quán)限的JOB文件,就可以利用這個漏洞。在缺少DACL的情況下,系統(tǒng)仍然會給予所有用戶對文件的全部權(quán)限。
責任編輯:zsz
網(wǎng)友評論
曝光臺排行
延伸閱讀
- 設(shè)計缺陷:Windows 10 11月更新出現(xiàn)資源管理器bug
- 最新更新后,微軟Windows 10文件資源管理器仍存Bug
- Windows 10 Bug不斷嚴重影響用戶體驗 微軟開始調(diào)查
- 使用假的USB攝像頭可繞過Windows Hello認證系統(tǒng)
- 欺詐者用偽造Windows 11 Alpha文檔實施網(wǎng)絡(luò)釣魚
- Windows 11又爆出新Bug!顏色顯示可能不正常
- 10大案例警惕網(wǎng)絡(luò)詐騙:有財務(wù)人員2小時被騙1919萬!
- 聯(lián)想確認Win 10 8月更新會導致 ThinkPad出現(xiàn)藍屏死機問題