最近一項新的Win10漏洞被曝光,安全保障工具AppLocker存在嚴重問題,攻擊者可以通過添加程序到黑白名單中,瓦解用戶電腦防御,從而方便控制電腦,達到遠程操控的目的。
關鍵問題是,這些操作并不需要管理員權限,黑客只需修改注冊表即可達到目的。該漏洞可以通過Regsvr32指向遠程托管文件,獲取全部應用的系統權限,讓攻擊者實現入侵意圖。
在微軟正式解決該漏洞之前,IT之家建議相關用戶先用防火墻工具阻止Regsvr32的保護,以防該漏洞輕易被利用。
責任編輯:editor005 作者:晨風 | 2016-04-26 11:56:50 本文摘自:IT之家
最近一項新的Win10漏洞被曝光,安全保障工具AppLocker存在嚴重問題,攻擊者可以通過添加程序到黑白名單中,瓦解用戶電腦防御,從而方便控制電腦,達到遠程操控的目的。
關鍵問題是,這些操作并不需要管理員權限,黑客只需修改注冊表即可達到目的。該漏洞可以通過Regsvr32指向遠程托管文件,獲取全部應用的系統權限,讓攻擊者實現入侵意圖。
在微軟正式解決該漏洞之前,IT之家建議相關用戶先用防火墻工具阻止Regsvr32的保護,以防該漏洞輕易被利用。
責任編輯:editor005 作者:晨風 | 2016-04-26 11:56:50 本文摘自:IT之家
最近一項新的Win10漏洞被曝光,安全保障工具AppLocker存在嚴重問題,攻擊者可以通過添加程序到黑白名單中,瓦解用戶電腦防御,從而方便控制電腦,達到遠程操控的目的。
關鍵問題是,這些操作并不需要管理員權限,黑客只需修改注冊表即可達到目的。該漏洞可以通過Regsvr32指向遠程托管文件,獲取全部應用的系統權限,讓攻擊者實現入侵意圖。
在微軟正式解決該漏洞之前,IT之家建議相關用戶先用防火墻工具阻止Regsvr32的保護,以防該漏洞輕易被利用。