Windows提權_Windows證書對話框權限提升漏洞(CVE_2019-1388)

0x00 簡介 這個漏洞是在UAC(用戶賬戶控制)機制中發現的,在默認情況下,Windows在一個單獨的桌面(安全桌面)上顯示所有UAC提示,提示的本身是由一個名爲consent.exe的可執行文件生成,以系統用戶權限(NT AUTHORITY\SYSTEM)運行。因爲用戶可以和UAC進行交互,所有嚴格限制UAC交互頁面是很有必要的,否則低權限的用戶可以通過UI操作的迂迴路徑獲取到系統執行權限。
相關文章
相關標籤/搜索