win 7 uAC漏洞可用于感染带有恶意软件的系统
发布日期:2019-02-13 作者:win10专业版官网 来源:http://www.ylmf5.com
win 7用户帐户控制(也称为uAC)是一个win功能,应该为Microsoft的操作系统添加一个新的保护层,请求管理员权限启动可以修改系统文件或配置的进程。
虽然它是为了这个目的而开发的,但uAC可以轻松地成为一把双刃剑,因为旁路可以使它完全无用,并使网络犯罪分子在没有保护的系统上部署恶意软件。
安全研究员近期发现了一种绕过uAC的新办法,所有这一切都归结于win自Vista发布以来在win中提供的备份和还原工具。全部来说,nelson解释说,通过容易地修改备份和还原实用程序的注册表路径,可以轻易地绕过uAC,这可以通过其相应的进程sdclt.exe在系统上标识。
每当启动“备份和还原”时,系统会转到另一个进程,此时称为control.exe并属于控制面板,以显示用户界面 - 备份和还原集成到控制面板中,(云帆系统)因此让它们链接需要sdclt.exe发送一个启动命令到control.exe。
要启动控制面板,sdclt.exe在win注册表中查找其路径,这是由Microsoft定义为HKCu: software Microsoft win CurrentVersion App paths control.exe。
■怎么阻止
不需要管理员权限来修改此过程的路径,这意味着受恶意软件攻击的标准帐户可用于更改地址,将其指向其他恶意软件,然后在计算机上获得管理员权限备份和恢复工具,它被自动授予完全访问权限,因为它在win中被列为受信任的应用程序。
阻止此旁路并不困难,称uAC级别可以切换为“始终通知”或容易地从本地管理员组中删除当前用户。重要的是要了解,这种旁路只适用于win 7,在win 7构建15031上尝试了它,它包含了uAC旁路的大多数补丁,因此现有的Creators update构建会受到影响好。创建者升级预计将在下个月发布,RTM将在本周编译,但Microsoft可以随时使用在公开发布前发布的补丁阻止此旁路。
系统下载推荐
- 1萝卜家园Win7 64位 经典装机版 2021.03
- 2番茄花园Windows xp 多驱动中秋国庆版 2020.10
- 3雨林木风win10最新64位无卡顿光速版v2021.10
- 4雨林木风Windows10 64位 电脑城装机版 2020.06
- 5番茄花园Win10 老机装机版 2021.07(32位)
- 6系统之家Win10 增强装机版 2021.01(32位)
- 7电脑公司最新64位win11完整光速版v2021.12
- 8番茄花园Win7 32位 通用装机版 2021.02
- 9深度技术Windows10 64位 多驱动装机版 2020.12
- 10深度技术WinXP 尝鲜2021元旦装机版
- 11雨林木风 Ghost Win10 64位 专业版 v2019.05
- 12雨林木风Win7 64位 快速装机版 2020.07
教程文章推荐
- 1笔者传授win10系统提示无法访问windows安装服务的办法
- 2cdr如何打开ai文件如何打开|ai如何打开cdr文件
- 3雨林风木为你win10系统电脑提示声音大小设置的问题
- 4管理员权限如何配置? win7旗舰版取得管理员权限办法
- 5ghost win7系统被禁用的麦克风怎么再次启用
- 6ghost win10系统怎么删除近期访问位置图标
- 7屏蔽win10系统下的win7更新显示技巧
- 8笔者研习win10系统千牛小号已经安装了数字证书却登录不上的技巧
- 9小编为您win8系统无法访问其他电脑的技巧
- 10更新win7需要注意什么?更新win7注意事项
- 11win7玩游戏msxml4.0安装出错的处理步骤
- 12微软推送创意者升级隐私配置|win7系统下载