亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術文章
文章詳情頁

驚爆!原來Windows 7的UAC也有漏洞

瀏覽:5日期:2023-06-16 10:13:02

首先,如果把Windows 7自帶的某個組件(例如Notepad)復制到其他路徑,其數字簽名實際上是不會變的。這可以用SigCheck命令進行檢測:

盡管Notepad已經更改了路徑,但是其數字簽名是不會變化的。其Publisher還是顯示“Microsoft Corporation”。但是為什么UAC對話框上顯示其為未知發布方呢?

UAC和路徑有關?

更具體的來猜測,應該是UAC在顯示對話框時,會對其路徑進行判斷,如果路徑已經改變,則不管數字簽名是否有變,一律彈出橙黃色報警對話框,以便提醒用戶,在提升權限時要注意!

其實這個特性在Windows Vista里也存在。

另外,對于某些特殊的Windows組件,例如IE瀏覽器,不管是否移動路徑,如果試圖用管理員權限運行的話,系統也一律彈出橙黃色報警的UAC對話框,顯示發布方為未知,以提醒我們注意,因為IE瀏覽器屬于高危險的組件,如果用完全管理員權限運行,會有很大的風險。

就目前而言,嚴格來說,并非所有的Windows組件都可以默認在Windows 7里自動提升權限,例如Notepad本身就不能自動提升權限(哪怕沒有更改路徑),也會彈出UAC對話框(但是能夠正確顯示發布方為微軟公司),其他的例子還有注冊表編輯器等。

哪些Windows自帶組件才能自動提升權限?

根據Rafael Rivera的說法,是由這些組件內嵌的程序清單(manifest)所控制的,可以做一個實驗:

我們知道,如果在Windows 7里運行服務、組策略、磁盤管理等管理單元時,并不會彈出UAC對話框,這說明其主進程mmc.exe位于UAC的白名單上。

請用記事本或者別的工具打開MMC.exe文件,然后仔細查看,會發現其中有一段語句:

<autoElevate>true</autoElevate>

這就是為什么運行組策略編輯器等工具時,Windows并不會彈出UAC對話框的原因。

小結:嚴格來說,如果某個Windows組件位于UAC的白名單時,系統還是會“彈出”UAC對話框的,我們可以通過Process Monitor監控到其進程consent.exe,只是該進程并沒有UI顯示在用戶桌面上而已。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 韩国毛片视频 | 亚洲精品视频在线看 | 99久久精品免费 | 中文字幕亚洲高清综合 | 亚洲成人免费视频 | 成人精品亚洲 | 一区二区三区国产美女在线播放 | 成人看的一级毛片 | 国产精品一级毛片不收费 | 狠狠一区 | 色九| 亚洲图片视频在线 | 成人欧美一级毛片免费观看 | 97精品国产91久久久久久 | 成年人免费观看视频网站 | 男人的天堂久久精品激情 | 毛片99| 国产成人一区二区视频在线观看 | 久久精品国产亚洲7777小说 | 中文字幕乱码无线码在线 | 网红毛片 | 自拍视频在线观看 | 日本午夜vr影院新入口 | 1024手机基地在线看手机 | 一级做a爰 | 欧美成人高清在线视频大全 | 中文字幕一区二区三区在线观看 | 国产在线欧美日韩一区二区 | 男女男免费视频网站国产 | 美女视频黄色在线观看 | 欧美xx在线观看 | 亚洲欧美一区二区三区综合 | 久热草在线 | 日韩黄色一级片 | 久久精品视频观看 | 亚洲国产日韩欧美一区二区三区 | 欧美一级影院 | 97国产精品视频观看一 | a级在线观看 | 九草视频在线 | 国产日韩欧美在线观看不卡 |