成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows 7 UAC漏洞之技術(shù)內(nèi)幕

安全 黑客攻防
近日微軟爆出了第二個(gè)Windows 7 UAC漏洞后,國(guó)外的技術(shù)blog作者都在議論這個(gè)東西,這里結(jié)合筆者的理解和實(shí)驗(yàn)也來談?wù)刄AC白名單與安全隱患。

近日微軟爆出了第二個(gè)Windows 7 UAC漏洞后,國(guó)外的技術(shù)blog作者都在議論這個(gè)東西,這里結(jié)合筆者的理解和實(shí)驗(yàn)也來談幾點(diǎn):

1.白名單

最早爆出新漏洞的仍舊是上次的2位作者withinwindows.com的Rafael Rivera和istartedsomething.com的Long Zheng。其中Rafael引用了這篇文章的分析,大致的意思就是說在Windows 7里面的UAC引入了一個(gè)“白名單”機(jī)制,下面是作者的原文:

Windows 7’s UAC Whitelist:

The default UAC setting in Windows 7 is: “Don’t notify me when I make changes to Windows settings.”

What this really means is: “Don’t notify me when Microsoft applications require administrator rights.”

There is a hardcoded whitelist which allows only Microsoft’s own applications (whether under interactive user control or not) to perform actions requiring admin rights (e.g. modifying C:Program Files) without triggering UAC prompts. If the user chooses to do the same operation in a competitor’s program then they will see a UAC prompt (assuming the program supports UAC at all and UAC has not been completely disabled).

The whitelisted, silent elevation is only for Microsoft’s software and the user cannot add or remove items on the whitelist.

而事實(shí)上,這個(gè)白名單不光光是這么簡(jiǎn)單,作者在第二句話中強(qiáng)調(diào)了Microsoft applications,這里Asuka做一個(gè)很簡(jiǎn)單的實(shí)驗(yàn),首先把win7中的記事本文件notepad.exe從system32目錄下拷貝到桌 面,然后雙擊打開,這個(gè)時(shí)候在打開的記事本中點(diǎn)擊文件->打開->然后把路徑定位到C:Program Files目錄,隨便找一個(gè)文件比如Internet Explorer,嘗試把它改一個(gè)名字,這個(gè)時(shí)候發(fā)現(xiàn)會(huì)彈出UAC的對(duì)話框

圖1
圖2

而如果用系統(tǒng)默認(rèn)的記事本(位于System32路徑下),做同樣的操作,可以發(fā)現(xiàn)并沒有彈出UAC的對(duì)話框。

這也就證明What this really means is: “Don’t notify me when Microsoft applications require administrator rights.”這個(gè)結(jié)論是不正確的。因?yàn)?**次用的記事本文件也是Microsoft applications,而結(jié)果也需要提權(quán)才能夠進(jìn)行操作。

至于正確的結(jié)論,現(xiàn)在微軟還沒有公布相應(yīng)的文檔,而上面提到的白名單也是存在的,但是估計(jì)還和路徑有關(guān),這也是Asuka個(gè)人的猜測(cè),就像在Vista Beta的時(shí)候,盆盆也做了很多的猜測(cè),后來很多還真準(zhǔn)!

2.新漏洞

根據(jù)Rafael Rivera的新實(shí)驗(yàn),新漏洞的產(chǎn)生原因大致是這樣,由于Rundll32.exe位于白名單上,因此值得信任,在需要獲得high level權(quán)限的時(shí)候不需要UAC對(duì)話框確認(rèn),就可以實(shí)現(xiàn)。

因此,可以把Rundll32.exe做一個(gè)代理,而后面把一段有害的代碼編譯成dll,用rundll32.exe去調(diào)用,就可以輕而易舉的繞過UAC。

預(yù)了解更多相關(guān)信息,可以點(diǎn)擊這里訪問相關(guān)作者BLOG。

圖3

 

【編輯推薦】

  1. Win7 UAC問題擴(kuò)大:惡意軟件可獲***權(quán)限
  2. Windows 7 UAC漏洞之技術(shù)內(nèi)幕
  3. 微軟回應(yīng)博客質(zhì)疑 堅(jiān)稱Windows 7安全性良好
責(zé)任編輯:王文文 來源: IT專家網(wǎng)論壇
相關(guān)推薦

2009-06-24 08:51:55

2009-04-09 08:57:22

Windows 7微軟操作系統(tǒng)

2009-04-08 13:01:06

2010-05-06 14:37:26

2009-02-09 09:13:13

Windows 7BetaUAC

2009-08-06 08:40:47

Windows 7UAC提醒

2010-11-29 14:05:29

2010-05-05 09:54:55

2009-10-21 13:39:08

UACWindows 7微軟

2009-02-06 10:56:45

Windows 7漏洞UAC

2009-04-22 08:56:11

Windows 7微軟操作系統(tǒng)

2009-03-08 19:02:00

2009-12-24 09:19:26

Windows 7UACOfice兼容性

2009-08-25 09:32:31

2009-08-07 08:44:42

2009-03-09 18:44:05

2009-12-02 08:57:22

2009-12-23 08:49:21

Windows 7UAC兼容性

2009-05-12 09:03:30

微軟Windows 7操作系統(tǒng)

2009-10-15 08:56:12

Windows 7UAC帳戶控制
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 不卡一二区| 在线免费观看a级片 | 成年人在线视频 | 日日噜| 国产一区二区三区久久久久久久久 | 久久三级av| 久久精品国产久精国产 | 日韩专区中文字幕 | 久久视频精品 | 全免费a级毛片免费看视频免费下 | 91视频在线网站 | 国产中文字幕在线观看 | 日韩免费一区二区 | 久久久久91 | 欧美激情一区二区三区 | 日本午夜免费福利视频 | 精品9999| 国产视频中文字幕 | 在线看免费 | 亚洲va国产日韩欧美精品色婷婷 | 日韩在线免费看 | 久久精品中文字幕 | 天天爽夜夜骑 | 国产欧美视频一区二区 | 亚洲成人免费av | 午夜精品久久久久久久星辰影院 | 国产精品资源在线 | 天堂中文字幕av | 亚洲一区二区在线视频 | 97视频在线观看网站 | 欧美久久久久 | 亚洲精品久久区二区三区蜜桃臀 | 国产免费一区二区三区 | 91porn成人精品| 在线看日韩av | 国产精品视频在线免费观看 | 蜜桃视频在线观看免费视频网站www | 国产一区二区精品在线 | 91大神在线看| 午夜影院| 激情影院久久 |