研究机构发现Win10新漏洞:可获得任意电脑权限快报
快科技
2019-05-23 10:22
导读
让受限用户获得对文件的全部权限,系统仍然会给予所有用户对文件的全部权限,而原本只有获得完整权限的用户。
据外媒报道称,Windows 10出现了新的大漏洞,其能够获得电脑上所有权限。
漏洞开发者SandboxEscaper送出Windows 10一个新的零日漏洞,其能实现本地的权限提升,让受限用户获得对文件的全部权限,进行各种操作。而原本只有获得完整权限的用户,例如SYSTEM用户才能这样做。
SandboxEscaper再次利用了Windows 10的任务调度器工具,使用该工具从其他系统中导入遗留任务。
用任务调度器导入带任意DACL(全权访问控制列表)控制权限的JOB文件,就可以利用这个漏洞。在缺少DACL的情况下,系统仍然会给予所有用户对文件的全部权限。
目前微软还没有对此事回应。

权限
文件
用户
漏洞
获得
1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。
