当前位置: 首页 > wzjs >正文

如何推广网站链接工程建设造价信息网站

如何推广网站链接,工程建设造价信息网站,南京建筑信息平台,移动网站cms漏洞原理CVE-2021-31199 是一个 Windows 用户账户控制(UAC)绕过漏洞,CVSS 3.1 评分 7.8(高危)。其核心原理如下:UAC 机制缺陷:Windows UAC 通过限制应用程序权限提升系统安全性,但某…

漏洞原理

       CVE-2021-31199 是一个 Windows 用户账户控制(UAC)绕过漏洞,CVSS 3.1 评分 7.8(高危)。其核心原理如下:

  1. UAC 机制缺陷
    Windows UAC 通过限制应用程序权限提升系统安全性,但某些系统组件(如 ComputerDefaults.exe)被标记为“自动提升”的白名单程序。攻击者利用这些程序的权限提升特性,绕过 UAC 提示。
  2. 文件关联劫持
    漏洞利用 Windows 对 .msc 文件(Microsoft 管理控制台快照)的关联处理缺陷。当用户双击 .msc 文件时,系统会调用 ComputerDefaults.exe(以管理员权限运行),但该程序未正确验证文件路径,导致攻击者可劫持文件关联,执行恶意代码。
  3. 权限提升链
    攻击者通过修改注册表或文件关联,将恶意脚本伪装为 .msc 文件,触发 ComputerDefaults.exe 以管理员权限执行该脚本,最终实现权限提升。

利用方式

  1. 攻击场景
    • 攻击者通过钓鱼邮件、恶意网站或 USB 驱动器传播恶意 .msc 文件或链接。
    • 用户双击文件或点击链接时,触发漏洞执行恶意代码。
  2. 技术细节
    • 文件关联劫持:攻击者修改注册表项 HKEY_CLASSES_ROOT\MSCFile\shell\open\command,将 .msc 文件的默认打开程序指向恶意脚本(如 powershell.exe -Command "恶意代码")。
    • UAC 白名单利用:当用户打开 .msc 文件时,系统调用 ComputerDefaults.exe(自动提升权限),但该程序未验证文件路径,直接执行攻击者指定的恶意命令。
    • 权限提升:恶意脚本以管理员权限运行,攻击者可执行创建管理员账户、植入后门等操作。
  3. 在野利用:该漏洞在 2021 年被多次在野利用,常与钓鱼攻击结合,诱导用户执行恶意文件。

防御方法

  1. 及时更新补丁:微软已于 2021 年 5 月发布安全更新(KB5003637),建议用户立即升级到 Windows 10 版本 19042.1052(或更高版本)
  2. 禁用 UAC 白名单程序:                                                                                                         通过组策略禁用 ComputerDefaults.exe 的自动提升权限功能:计算机配置 > 管理模板 > Windows 组件 > 用户账户控制 > 允许 UIAccess 应用程序绕过 UAC 提示,设置为“已禁用”。
  3. 限制文件关联权限:保护注册表项 HKEY_CLASSES_ROOT\MSCFile\shell\open\command 的权限,仅允许管理员修改。
  4. 安全工具防护
    • 使用防病毒软件和 EDR 工具检测恶意 .msc 文件及异常进程。
    • 部署邮件网关过滤包含可执行内容的附件。
  5. 用户教育:避免打开来源不明的 .msc 文件或链接,尤其是通过邮件或即时通讯工具接收的文件。

总结

       CVE-2021-31199 是一个典型的 UAC 绕过漏洞,通过劫持文件关联和利用白名单程序实现权限提升。防御的核心是及时更新系统、限制文件关联权限,并结合安全工具和用户意识提升综合防护。

 结语     

生活自由分寸

热爱漫无边际

!!!


文章转载自:

http://BVTDp0ca.rfdqr.cn
http://Oxku4hiF.rfdqr.cn
http://Hm5aJuXy.rfdqr.cn
http://QcsNQd5e.rfdqr.cn
http://G9zpFpLe.rfdqr.cn
http://RTWoGrqn.rfdqr.cn
http://qsFKc8gk.rfdqr.cn
http://SIcmco7Z.rfdqr.cn
http://2pOCQu0T.rfdqr.cn
http://qNoIKQKB.rfdqr.cn
http://BAmfvrKh.rfdqr.cn
http://sR8ykDll.rfdqr.cn
http://MV13j758.rfdqr.cn
http://Luis2ua7.rfdqr.cn
http://03e5Nmiv.rfdqr.cn
http://clXIBlDc.rfdqr.cn
http://bIKi8zcj.rfdqr.cn
http://07FyMgqP.rfdqr.cn
http://aTCEZmDn.rfdqr.cn
http://Jor8RuP5.rfdqr.cn
http://8Wbp4qZO.rfdqr.cn
http://jCJdSzsq.rfdqr.cn
http://XuP2txDc.rfdqr.cn
http://5CWw983I.rfdqr.cn
http://oqByMG6v.rfdqr.cn
http://unh1vC8Y.rfdqr.cn
http://ISJYzhwy.rfdqr.cn
http://KZCbXcAm.rfdqr.cn
http://S3pcuNWN.rfdqr.cn
http://texwM76q.rfdqr.cn
http://www.dtcms.com/wzjs/756934.html

相关文章:

  • 设计网站推荐国外iapp怎么把网站做软件
  • 深圳建设发展有限公司深圳网站关键字优化
  • 无为县住房和城乡建设局网站首页东莞能做网站的公司
  • 南昌网站建设公司网站建设公司哪家好营销活动网站
  • 荆州松滋网站建设自媒体怎么入门
  • 网站图片怎么做优化定制小程序制作一个需要多少钱
  • 网站域名管理怎么登陆深圳汇网网站建设
  • 免费网站服务器安全软件下载网页设计导航条怎么做
  • 四川网站建设套餐网站推广的基本方法是
  • 网站首页包含的内容eclipse视频网站开发
  • 天博网站建设网站的背景图怎么做
  • 特色设计网站推荐上海诚杰华建设工程咨询有限公司网站
  • 深圳微商城网站设计多少钱云梦网络建站
  • 太原网站建设开发公司全球最新数据消息
  • 知名门户网站go语言可以做网站吗
  • 微网站建设找哪家公司好不同网站建设特点
  • wordpress widget logicwordpress论坛优化
  • 网页制作与网站建设试题和答案wordpress保存帖子数据库
  • 天津做网站哪家好国际网站怎么建设
  • 吴桥网站外贸网站如何选择域名
  • 学校网站建设措施网站页面吸引力
  • 会ps的如何做网站阿里云网站建设方案书是什么
  • 移动网站建设模板view主题WordPress
  • 哈尔滨 门户网站个人运营app需要多少钱
  • 微博分享的网站怎么做网络营销专业技能
  • 辽宁朝阳网站建设创建一个自己的网站
  • 老外做的汉语网站中国建盏大师排名2021
  • crm营销管理系统合肥seo推广培训班
  • 义乌网站建设微信开发广州网站优化工具服务
  • 南宁住房建设部网站福建宏盛建设集团网站