Win10用户注意了,尚未升级至最新版本的赶紧去升级吧,因为在本月初发布的Windows 10 October 2018 Update(Build 1809)更新中实际针对一个高危漏洞打了补丁。
Win10漏洞让UWP程序能直接读取所有文件
据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
“三亚商务会展模特总代理-【魏青槐】” 为了真实、安全、靠谱,福州商务看图预约,但联系方式:微信号、qq群、电话、电话手机号码只对会员提供!民族:回族婚否:未婚海口嫩模空姐免费看图预约联系方式...
在版本号《军团再临》中,一个新的建筑网站被加上到游戏里面,换句话说,与各种职业相对性应的职业大厅,由于不一样的岗位而被修建在世界各国。另外,这种岗位会所的设计风格也是有自身的特性。你了解哪一个职业大厅...
日本的政府立即支助和经营的国立大学有86所(详细《日本国立大学列表》)。日本国47个都道府县最少各有一个。日本国排名前十的高校全是国立大学,包含东京大学、京都大学、日本东京理工大学等全球顶级高校。...
网络黑客适可用哪个品牌的笔记本电脑 qq免费破译密码器iOS(qq破译密码手机软件) 租网络黑客啥意思 线上键入身份证号码查手机号码(名字身份证号手机号码) 网络黑客怎么找他人id...
介绍:油炸麻辣串可现场加工、即买即食,回味悠长的独特风味更是一绝。所用原料可自制(如豆腐、鱿鱼、人造肉、素鸡、猪肉、牛肉、羊肉、鹌鹑蛋、蘑菇,青椒、素菜等),也可使用成品(如里脊肉、脆鸡排,脆牛排...
想要系统流畅运行,除了必要的硬件基础外,很大程度上还取决于与系统盘。当C盘飘红的时候,是不是电脑的运行速度也随之告警了呢?很大电脑用户会发现,无论给C盘分多大的分区,Windows都有办法把它填满,想...