據外媒報道,研究人員Casey Smith通過解析Windows系統,在AppLocker這一安全保障工具中發現了漏洞。如果你命令Regsvr32指向一個遠程托管文件,將會獲得所有應用程序的系統運行權限,這也是很多黑客期望得到的。
AppLocker這一安全保障工具的功能為支持用戶把應用程序添加到白名單和黑名單。那么如果這種工具如果出現漏洞,那么它可以直接控制你的電腦,把你的部分程序設置成為黑名單,讓你無法操作。這些行動是隱性的,他不需要通過管理員基于權限,只需要自行通過注冊表進行更改。
目前微軟官方并沒有針對這一系統漏洞進行回應,也沒有通過系統更新補丁進行彌補。Eric Rand表示,用戶可以先暫時讓防火墻阻止Regsvr32的保護,在微軟彌補系統漏洞之后再變回原來的設置。