vimarsana.com

For File Same News Today : Breaking News, Live Updates & Top Stories | Vimarsana

Windows 10 nie pilnuje dostępu do Rejestru Można oszukać uwierzytelnianie

Gdy świat zajmuje się łataniem kolejnych odkrywanych podatności w usłudze Bufora Wydruku Windows, dokonano odkrycia dotyczącego uprawnień (ACL) do plików Rejestru. Baza danych SAM, czyli Security Account Manager, jest zaopatrzona w prawa odczytu dla grupy Użytkownicy. SAM to jeden z podstawowych elementów (bardzo zaawansowanego i unikatowego w swej architekturze) podsystemu bezpieczeństwa Windows. Dostęp do bazy SAM oznacza możliwość odtworzenia poświadczeń dla wszystkich użytkowników, a więc w konsekwencji - zdobycie wyższych uprawnień. Wystarczy więc zalogować się dowolnym kontem z grupy Użytkownicy, by następnie zdobyć pełne prawa administracyjne.

© 2025 Vimarsana

vimarsana © 2020. All Rights Reserved.