久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術(shù)文章
文章詳情頁

驚爆!原來Windows 7的UAC也有漏洞

瀏覽:5日期:2023-06-16 10:13:02

首先,如果把Windows 7自帶的某個組件(例如Notepad)復(fù)制到其他路徑,其數(shù)字簽名實際上是不會變的。這可以用SigCheck命令進行檢測:

盡管Notepad已經(jīng)更改了路徑,但是其數(shù)字簽名是不會變化的。其Publisher還是顯示“Microsoft Corporation”。但是為什么UAC對話框上顯示其為未知發(fā)布方呢?

UAC和路徑有關(guān)?

更具體的來猜測,應(yīng)該是UAC在顯示對話框時,會對其路徑進行判斷,如果路徑已經(jīng)改變,則不管數(shù)字簽名是否有變,一律彈出橙黃色報警對話框,以便提醒用戶,在提升權(quán)限時要注意!

其實這個特性在Windows Vista里也存在。

另外,對于某些特殊的Windows組件,例如IE瀏覽器,不管是否移動路徑,如果試圖用管理員權(quán)限運行的話,系統(tǒng)也一律彈出橙黃色報警的UAC對話框,顯示發(fā)布方為未知,以提醒我們注意,因為IE瀏覽器屬于高危險的組件,如果用完全管理員權(quán)限運行,會有很大的風(fēng)險。

就目前而言,嚴(yán)格來說,并非所有的Windows組件都可以默認(rèn)在Windows 7里自動提升權(quán)限,例如Notepad本身就不能自動提升權(quán)限(哪怕沒有更改路徑),也會彈出UAC對話框(但是能夠正確顯示發(fā)布方為微軟公司),其他的例子還有注冊表編輯器等。

哪些Windows自帶組件才能自動提升權(quán)限?

根據(jù)Rafael Rivera的說法,是由這些組件內(nèi)嵌的程序清單(manifest)所控制的,可以做一個實驗:

我們知道,如果在Windows 7里運行服務(wù)、組策略、磁盤管理等管理單元時,并不會彈出UAC對話框,這說明其主進程mmc.exe位于UAC的白名單上。

請用記事本或者別的工具打開MMC.exe文件,然后仔細(xì)查看,會發(fā)現(xiàn)其中有一段語句:

<autoElevate>true</autoElevate>

這就是為什么運行組策略編輯器等工具時,Windows并不會彈出UAC對話框的原因。

小結(jié):嚴(yán)格來說,如果某個Windows組件位于UAC的白名單時,系統(tǒng)還是會“彈出”UAC對話框的,我們可以通過Process Monitor監(jiān)控到其進程consent.exe,只是該進程并沒有UI顯示在用戶桌面上而已。

標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
主站蜘蛛池模板: 午夜视频免费 | 骚黄视频 | 日韩av一区二区三区在线 | 午夜精品久久久久久久久 | 在线观看日韩 | 国产精品久久久久久亚洲调教 | 天天躁日日躁aaaaxxxx | 欧美日韩国产一区二区三区不卡 | 国色天香成人网 | 妞干网国产 | 日本在线一区二区三区 | 亚洲综合中文网 | 97久久久| 国产精品久久久久久 | 国产免费一区二区 | 亚洲成av人片在线观看无码 | 成年人视频免费在线看 | 国产综合精品一区二区三区 | 伊人久久艹 | 久久久国产一区二区三区 | 亚洲欧美在线免费观看 | 欧美 日韩 国产 一区 | 久久久久久国产精品久久 | 在线亚洲一区二区 | 国产日韩在线播放 | 亚洲高清在线观看 | 日韩视频在线一区二区 | 国产一区久久 | 日日摸天天做天天添天天欢 | 国产精品久久久久久久久久久新郎 | 成人激情视频在线免费观看 | 亚洲免费在线视频 | 久久久噜噜噜www成人网 | 三级黄色在线视频 | 国产精品无码久久久久 | av成人在线观看 | 久久av一区二区三区 | 农村末发育av片四区五区 | 天天操天天拍 | 亚洲三级不卡 | 性处破╳╳╳高清欧美 |