繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 系统和数据 >> Windows系统中角色扮演权限提升的漏洞

Windows系统中角色扮演权限提升的漏洞

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【

  Microsoft Windows中的角色扮演(impersonation)功能允许服务程序以客户端的上下文替换(扮演)其安全上下文(凭据)。角色扮演假设服务程序降低了其权限,但存在非授权的权限提升漏洞,允许攻击者通过命名管道或任何支持角色扮演的通讯渠道(包括LPC、RPC、DDE、COM等)终止、暂停服务程序或导致其崩溃,并在相同接口上启动自己的服务程序。

  从Windows XP起默认下仅有LocalSystem、管理员和服务才可以在认证后扮演客户端,常规用户无法再进行扮演,但服务控制管理器所管理的特定进程仍可以。尽管以LocalSystem和管理员权限运行服务的风险已经被注意,但却低估了以其他帐号运行服务的风险。Network Service、Local Service,甚至用于运行服务的特定用户帐号都可能允许权限提升。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0407/30161.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
Windows Server 2008曝严重漏洞 影响Vista系统安全
GSM标准有安全漏洞致隐私数据泄露
Windows下PHP的任意文件执行漏洞
躲开Windows XP 系统的共享漏洞
专家发现Windows系统Wi-Fi功能漏洞
Windows和Office存在五个安全漏洞
WindowsNT4.0远程注册表拒绝服务攻击
Windows远程内核漏洞注入(1)
Windows远程内核漏洞注入(2)
Windows远程内核漏洞注入(3)
 

最新文章

更多

· 通过修改注册表来增强系...
· 5个步骤增强活动目录的安全
· 小心驶得万年船Vista真的...
· 三招技巧防止USB接口泄漏...
· IE无法打开网页的常见原...
· 有备无患 畅游网络的十大...
· 手把手教你防盗号
· 卡巴斯基杀毒软件的十九...
· 暴力破解HTTP验证检测页...
· 设置sql server实现互联...

热点文章

更多

· IE无法打开网页的常见原...
· 卡巴斯基杀毒软件的十九...
· 三招技巧防止USB接口泄漏...
· 手把手教你防盗号
· 有备无患 畅游网络的十大...
· 黑客逐渐将Windows Vist...
· 修改SQL Server 2000身份...
· 暴力破解HTTP验证检测页...
· 5个步骤增强活动目录的安全
· 通过修改注册表来增强系...

其它推荐