当前位置: 首页 > wzjs >正文

如何推广网站链接重庆石柱网站设计公司

如何推广网站链接,重庆石柱网站设计公司,二级域名怎么做网站备案,沈阳网站建设工作漏洞原理CVE-2021-31199 是一个 Windows 用户账户控制(UAC)绕过漏洞,CVSS 3.1 评分 7.8(高危)。其核心原理如下:UAC 机制缺陷:Windows UAC 通过限制应用程序权限提升系统安全性,但某…

漏洞原理

       CVE-2021-31199 是一个 Windows 用户账户控制(UAC)绕过漏洞,CVSS 3.1 评分 7.8(高危)。其核心原理如下:

  1. UAC 机制缺陷
    Windows UAC 通过限制应用程序权限提升系统安全性,但某些系统组件(如 ComputerDefaults.exe)被标记为“自动提升”的白名单程序。攻击者利用这些程序的权限提升特性,绕过 UAC 提示。
  2. 文件关联劫持
    漏洞利用 Windows 对 .msc 文件(Microsoft 管理控制台快照)的关联处理缺陷。当用户双击 .msc 文件时,系统会调用 ComputerDefaults.exe(以管理员权限运行),但该程序未正确验证文件路径,导致攻击者可劫持文件关联,执行恶意代码。
  3. 权限提升链
    攻击者通过修改注册表或文件关联,将恶意脚本伪装为 .msc 文件,触发 ComputerDefaults.exe 以管理员权限执行该脚本,最终实现权限提升。

利用方式

  1. 攻击场景
    • 攻击者通过钓鱼邮件、恶意网站或 USB 驱动器传播恶意 .msc 文件或链接。
    • 用户双击文件或点击链接时,触发漏洞执行恶意代码。
  2. 技术细节
    • 文件关联劫持:攻击者修改注册表项 HKEY_CLASSES_ROOT\MSCFile\shell\open\command,将 .msc 文件的默认打开程序指向恶意脚本(如 powershell.exe -Command "恶意代码")。
    • UAC 白名单利用:当用户打开 .msc 文件时,系统调用 ComputerDefaults.exe(自动提升权限),但该程序未验证文件路径,直接执行攻击者指定的恶意命令。
    • 权限提升:恶意脚本以管理员权限运行,攻击者可执行创建管理员账户、植入后门等操作。
  3. 在野利用:该漏洞在 2021 年被多次在野利用,常与钓鱼攻击结合,诱导用户执行恶意文件。

防御方法

  1. 及时更新补丁:微软已于 2021 年 5 月发布安全更新(KB5003637),建议用户立即升级到 Windows 10 版本 19042.1052(或更高版本)
  2. 禁用 UAC 白名单程序:                                                                                                         通过组策略禁用 ComputerDefaults.exe 的自动提升权限功能:计算机配置 > 管理模板 > Windows 组件 > 用户账户控制 > 允许 UIAccess 应用程序绕过 UAC 提示,设置为“已禁用”。
  3. 限制文件关联权限:保护注册表项 HKEY_CLASSES_ROOT\MSCFile\shell\open\command 的权限,仅允许管理员修改。
  4. 安全工具防护
    • 使用防病毒软件和 EDR 工具检测恶意 .msc 文件及异常进程。
    • 部署邮件网关过滤包含可执行内容的附件。
  5. 用户教育:避免打开来源不明的 .msc 文件或链接,尤其是通过邮件或即时通讯工具接收的文件。

总结

       CVE-2021-31199 是一个典型的 UAC 绕过漏洞,通过劫持文件关联和利用白名单程序实现权限提升。防御的核心是及时更新系统、限制文件关联权限,并结合安全工具和用户意识提升综合防护。

 结语     

生活自由分寸

热爱漫无边际

!!!


文章转载自:

http://f4b6UWSo.mqnbm.cn
http://gdnNw73K.mqnbm.cn
http://Nta4tlRK.mqnbm.cn
http://CTy1ONLh.mqnbm.cn
http://9P2Kv5E5.mqnbm.cn
http://6oJTlZQ9.mqnbm.cn
http://48b0ZeJH.mqnbm.cn
http://MExI6sbj.mqnbm.cn
http://Fq57BO3c.mqnbm.cn
http://SVPKvPPM.mqnbm.cn
http://NDqmang8.mqnbm.cn
http://MZjqXf10.mqnbm.cn
http://7dfqyDwo.mqnbm.cn
http://BXUcsXOr.mqnbm.cn
http://uZ6KNJoJ.mqnbm.cn
http://JlJ8CHej.mqnbm.cn
http://oLpLZYl1.mqnbm.cn
http://lGimNmwn.mqnbm.cn
http://eZcUvCqu.mqnbm.cn
http://luXugyPB.mqnbm.cn
http://2RTGp19i.mqnbm.cn
http://Sxy3ShCq.mqnbm.cn
http://EN8AX7ct.mqnbm.cn
http://qCupXTuV.mqnbm.cn
http://g00J5VzU.mqnbm.cn
http://uaCs3lZv.mqnbm.cn
http://BiMUdfjV.mqnbm.cn
http://HHegOE34.mqnbm.cn
http://RndoGKWP.mqnbm.cn
http://ezm2tPQ6.mqnbm.cn
http://www.dtcms.com/wzjs/748742.html

相关文章:

  • 设计网站推荐设计酷站网络安全厂家排名
  • 做推广赚钱的网站有哪些wordpress主题个性
  • 建设网站的目的是为了的英语wordpress 插件 文本
  • 网站是请网络公司制作的请问我该怎样获得并确定网站的所有权?外卖平台
  • 织梦怎么做单页网站wordpress网站分享微信群
  • pc端与手机端网站开发的区别百度权重从1提升到2的办法
  • 北京建站模板厂家如何电话推销客户做网站
  • 建网站要学什么安徽省建设工程网上服务平台
  • 福建省网站备案用户注销asp源码自助建站
  • 大型网站系统图软件开发工具是什么
  • 阿里国际站网站建设表格如何做网站
  • shopify做旅游网站wordpress登陆页
  • 购物网站风格wordpress能读取代源码吗
  • 网上建设银行网站首页电影网站开发
  • 都江堰建设局网站优搜云seo
  • 佛山网站代运营重庆建工集团
  • 做游戏模型参考的网站安徽网站建设整体策划方案
  • 中午网站做google广告好吗免费二维码在线制作
  • 公司网站上传ftp教程网站开发任务书
  • 深圳做电商平台网站建设济南企业营销型网站建设价格
  • 实名网站空间哪里买wordpress要装在根目录
  • 商业设计网站做网站小语种翻译多少钱
  • 如何创建个人的网站contrast wordpress
  • 八冶建设集团有限公司网站深圳网站建设定制平台
  • 特卖网站怎么做郑州企业网站优化公司
  • 网站二维码弹窗室内设计学校哪家好
  • 网站设计O2O平台佛山总代理静安集团网站建设
  • 长春网络公司做网站注册个网站要多少钱
  • 怎么查网站是在哪里备案的网站源码.net
  • 网站,商城,app+建设免费网站生成软件