據(jù)外媒報(bào)道,研究人員Casey Smith通過解析Windows系統(tǒng),在AppLocker這一安全保障工具中發(fā)現(xiàn)了漏洞。如果你命令Regsvr32指向一個(gè)遠(yuǎn)程托管文件,將會(huì)獲得所有應(yīng)用程序的系統(tǒng)運(yùn)行權(quán)限,這也是很多黑客期望得到的。
AppLocker這一安全保障工具的功能為支持用戶把應(yīng)用程序添加到白名單和黑名單。那么如果這種工具如果出現(xiàn)漏洞,那么它可以直接控制你的電腦,把你的部分程序設(shè)置成為黑名單,讓你無法操作。這些行動(dòng)是隱性的,他不需要通過管理員基于權(quán)限,只需要自行通過注冊(cè)表進(jìn)行更改。
目前微軟官方并沒有針對(duì)這一系統(tǒng)漏洞進(jìn)行回應(yīng),也沒有通過系統(tǒng)更新補(bǔ)丁進(jìn)行彌補(bǔ)。Eric Rand表示,用戶可以先暫時(shí)讓防火墻阻止Regsvr32的保護(hù),在微軟彌補(bǔ)系統(tǒng)漏洞之后再變回原來的設(shè)置。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。