Win10用户注意了,尚未升级至最新版本的赶紧去升级吧,因为在本月初发布的Windows 10 October 2018 Update(Build 1809)更新中实际针对一个高危漏洞打了补丁。
Win10漏洞让UWP程序能直接读取所有文件
据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
陪伴着人们糊口程度的不绝晋升,各人对付咖啡的喜爱水平越来越大了,此刻许多加盟商也都很是看好咖啡行业的生意,纷纷想要举办加盟创业,在浩瀚加盟项目中,costa咖啡加盟品牌的成长长短常不错的,该项目创立多...
谢容儿2020年全新专辑《医能自医》今日正式发布。2020年的深秋,著名制作人朱鸽为谢容儿量身打造的疗愈新专辑《医能自医》正式上线,专辑中的十首歌曲如爱情中的十个顽疾...
随着互联网的快速发展,每天都会成立众多的网站,但是由于一些建站者对seo知识的欠缺导致做出来的网站关键词排名、收录、用户体验等效果并不理想,今天小编就和大家分享一下新网站刚建立的时候需要注意的一些事项...
百度是一个搜索引擎你可以找到黑客联系方式但绝大多少都是遇到的大广告的说我认识一个之类的这种是什么你应该清楚。找到论坛那些id里面发布文章。 你在hack95找找吧,望采纳+1614140369询问 他...
这标经查看是真标,鞋的鞋底、鞋面的材质用料以及做工精细度来综合分析,质量应该没问题,为了避免高仿的渗透,可以从以下几个步骤进行自验,加以确认。1、。 不知道楼主是用来实战的还是就是想买一双鞋子,如果楼...
一、网上被骗了怎么找黑客 1、接单网站如果你想成为一个可怕的客户阅读ALT2600新闻集团,当你发现自己并不像你想象的那么聪明时,你会进入5到10个监狱。网上被骗了学习这与电脑无关。整站工具下载黑客网...