按照哥倫比亞安全公司CSL的研究人員Pedro Garcia的說法,這一漏洞是在去年12月發現,RID是加上用戶帳號安全識別碼(SID)后,描述電腦或網域允許的帳號。常見的RID是代表內建管理員帳號的500或代表Guest的501。
Garcia為測試攻擊編寫了一個Metasploit模組。他發現,只要對Windows PC傳送meterpreter session即可改寫Windows機碼,進而修改和用戶帳號下的RID,并為另一個帳號群組建立另一組RID。
據介紹,雖然這個方法不能對遠程計算機遠程代碼進行執行或者感染,但黑客可以通過暴力破解電腦賬戶密碼進而提高原先低級別賬戶權限,為Windows PC加一個后門。由于機碼是永久存在的,所以對于任何篡改在被修復前都是有效的。目前,該漏洞可以在Windows XP、Windows Server 2003、Windows 8.1和Windows 10系統上復現。因為這一漏洞是完全利用系統資源也沒有引入外部程序,所以不會引發系統警告,被侵害用戶的計算機也毫無征兆。目前,只有在檢查安全賬號管理員時才有可能發現異常。
責任編輯:lq
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
WINDOWS
+關注
關注
4文章
3702瀏覽量
94057 -
模組
+關注
關注
6文章
1769瀏覽量
32260
發布評論請先 登錄
相關推薦
熱點推薦
導遠科技多款車規級GNSS模組通過GB/T 45086.1標準測試驗證
近日,導遠科技旗下NAV316X及NAV312X系列GNSS模組通過國標GB/T 45086.1-2024《車載定位系統技術要求與試驗方法 第一部分:衛星定位》測試驗證,確認符合國標車載衛星定位規定用例。羅德與施瓦茨(以下簡稱“
一文讀懂:直線模組兩個滑塊距離能否調節?
直線模組作為自動化設備中的核心傳動部件,廣泛應用于數控機床、自動化流水線、機器人等各類設備中,其滑塊的安裝與調節直接影響設備的運行精度和穩定性。不少從事設備安裝、調試或選型的從業者都會面臨一個
【AI語音模組】自制小智管家?安信可Ai-WV01-32S測試體驗
項目。 這次帶來一款新作品: 基于安信可 Ai-WV01-32S 模組打造的小智語音硬件。 測試總結 項目 表現 模組集成度 ????? 焊接難度 ???(Type-C需小心) 語音識
攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力
。
基于測試結果的持續優化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現安全防護能力的螺旋式上升。
攻擊逃逸:深度隱匿的網絡安全威脅
攻擊逃逸(Evasion Attack)是網絡安全領域中
發表于 11-17 16:17
【道生物聯TKB-623評估板試用】+ 2、兩個模塊通信及一些AT指令測試
確認兩個模組參數一致
通信距離短
天線接觸不良
檢查天線連接,避免金屬屏蔽
調試技巧
始終先發送AT測試通信鏈路
使用AT+VER?確認固件版本
從近距離開始
發表于 10-14 20:26
熱發射顯微鏡下芯片失效分析案例:IGBT 模組在 55V 就暴露的問題!
分享一個在熱發射顯微鏡下(Thermal EMMI) 芯片失效分析案例,展示我們如何通過 IV測試 與 紅外熱點成像,快速鎖定 IGBT 模組的失效點。
簡單用LoRa模組做無線遙控距離測試
,再發回來,這樣只要一個人也可以測試距離了。 就像這樣: 因為筆者得遙控器是433的,所以LoRa避開同頻,就選了個868頻段的模組Ra-01SCH。 Ra-01SCH介紹:Ra-01
【技術分享】從EMC到極限溫升,插板式模組都通過了哪些“地獄測試”?
插板式模組是ZLG致遠電子開發的可靈活設計的遠程I/O擴展模塊,可通過定制化底板集成各類接口,搭配多種功能模塊,那它們的穩定性能得到保證嗎?本文來講一講插板式模組經歷的那些“地獄測試”
TCP攻擊是什么?有什么防護方式?
隨著網絡的高速發展,越來越多的企業都將業務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
線性模組為什么會限定一個加減速時間?
多重因素綜合博弈的結果。 一、機械系統承受能力的物理限制 線性模組的機械結構對加速度存在剛性約束。以絲杠傳動模組為例,當加速度超過3m/s2時,滾珠絲杠副的接觸應力會急劇增加。實驗數據
兩輪電動車智能藍牙無鑰匙開鎖模組
的低功耗藍牙模組。通過這一模組,用戶可以輕松實現自動開鎖與關鎖的功能,無需攜帶物理鑰匙,即可遠程操控車輛。這不僅提升了用戶的使用體驗,還大大增強了車輛的安全性。功能特點:? 高效便捷:通過BLE5.4
發表于 03-31 10:49
能和Ai-M61模組對話了?手搓一個ChatGPT 語音助手
也爭先恐后, 安信可的英文名是Ai-Thinker, 我們也一直在思考 人工智能+安信可模組=? 經過數周的努力, Ai-M61-32S是我們嘗試的第一個模組, 實現了通過語音接入 C
Garcia為測試攻擊編寫了一個Metasploit模組
評論