据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
移动找熟人查通话记录(花钱调取他人通话记录),我们现在使用的网络一般都是无线WiFi,但是出门不方便,所以很多人都开通了4G流量网络。我不知道你最近有没有发现这种现象。当我们打开手机上的4G流量时,4...
来源于:程序猿书社(ID:OpenSourceTop) 连接: 电子计算机和网络信息安全技术性是持续转变发展趋势的,因此 你不能只学到一种发展战略就考虑于现况,要想了解怎样保护你的电子计算机和互联网,...
深圳有一个小得可怜的服装批发市场,做服装10年也未必知道这个市场所在的位置。 这个市场的T恤特别便宜,一般厂家25元做出来的货品,它12元左右就能批发。 这个市场在深圳西乡一个小商品市场和三鸟...
找黑客查微信聊天删除记录吗相关问题 黑客军团在线相关问题 开放可疑端口怎么判断黑客入侵 怎样控制对方的苹果手机(苹果手机查找对方位置)...
对于一些身材矮小的孩子,很多家长都寄希望给孩子打生长激素长高,生长激素本身是比较安全治疗矮小症的有效药物,但并不是所有症状适合,接下来友谊长存小编就来说说给孩子打生长激素好吗?孩子矮小打生长激素有副作...
本文目录一览: 1、黑客链接中文版 2、最强黑客在哪里可以看到?免费的。 3、黑客是怎么进入网站后台进行控制的 4、黑客服务网站是否真实? 5、我要学编程(黑客) 6、哪里有免费教...