51管家免费查开放房记录靠谱吗如何相信是真的还是假的

访客4年前黑客工具938

Win10用户注意了,尚未升级至最新版本的赶紧去升级吧,因为在本月初发布的Windows 10 October 2018 Update(Build 1809)更新中实际针对一个高危漏洞打了补丁。

Win10漏洞让UWP程序能直接读取所有文件
Win10漏洞让UWP程序能直接读取所有文件

  据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。

       虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。

  而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。

  据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。

  因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。

相关文章

手机英雄联盟怎么玩啊?最酷的一种玩法,赶紧

手机英雄联盟怎么玩啊?最酷的一种玩法,赶紧

移动互联网时代,手机是我们无处不在的信息终端。即使我们出门在外,也会通过手机处理各种各样的事情。 但手机毕竟性能没能比PC电脑差很多,那有没有一种方法,是可以通过手机来远程操控电脑的方法呢?...

计算机英语词汇:硬件基础

microelectronics  n.微电子学 adaptively  a.合适的,融入的 actuator  n.积极器 compensate  还款,赔偿 integrated a....

互联网产品是如何利用“刻奇”的?

互联网产品是如何利用“刻奇”的?

编辑导读:泛滥的同理心、追求共识、追求赞赏、追求认同以及难以举办深度思考,这些都是刻奇效应的表示,而互联网操作这一效应,对产物举办了针对性的设计。文章对这些产物举办了梳理,一起来看看~ 一、什么是刻...

视频剖析下载站online-downloader,支持全球200多个网站

外国的视频下载站,中文可用,支持下载全球200多个网站的视频, 海内的如优酷、Bilibili、56网、土豆网等。 最主要的用途就是下载youtube和facebook的视频,输入视频地址,多个清...

怎样成为QQ黑客(怎样才能成为一名黑客)-学黑客看什么书最好

怎样成为QQ黑客(怎样才能成为一名黑客)-学黑客看什么书最好

怎样成为QQ黑客(怎样才能成为一名黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...

os是什么意思(为什么手机系统有的叫OS,有的叫UI?)

对于手机的体验而言,除了硬件差异之外,与手机所运行的手机系统也有着很大的关系。不过,各个厂商对于自家系统的命名也不尽相同:小米的MIUI、华为的EMUI以“UI”命名,另一部分如苹果的iOS、魅族的F...