Windows現漏洞 可繞過AppLocker白名單實施攻擊

安全研究人員發現,通過使用Windows命令行使用程序(可追溯到Windows XP),基於Windows AppLocker的應用白名單保護可以被繞過。當結合託管在遠程主機上的腳本時,這個漏洞可允許攻擊者運行不在Windows AppLocker白名單中的軟件。 根據微軟表示,這個使用程序Regsvr32主要用於「註冊和註銷OLE(對象鏈接和嵌入)空間,例如(動態鏈接庫)以及Windows註冊表
相關文章
相關標籤/搜索