恶意程序劫持 Windows 10 磁盘清理工具 DLL 文件可绕过用户访问控制机制执行

安全研究人员Matt Nelson与Matt Graeber已经发现了一种特殊的Windows用户访问控制(简称UAC)安全系统回避办法,允许恶意文件在Windows 10系统中不向用户发出任何异常提醒即得以执行。他们发现的这种方法并不涉及任何复杂的特权文件副本或者代码注入机制,而仅仅利用了Windows内计划任务可设置为最高可用权限这一潜在漏洞。

阅读原文
来源:news.softpedia.com
返回漏洞播报列表