Win10用户注意了,尚未升级至最新版本的赶紧去升级吧,因为在本月初发布的Windows 10 October 2018 Update(Build 1809)更新中实际针对一个高危漏洞打了补丁。
Win10漏洞让UWP程序能直接读取所有文件
据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
近日,有网民发布章泽天就餐的相片,相片中奶茶妹小肚子突起,孕相比较突出。网民表明,从此次曝出的相片大肚水平看来,完婚时章泽天早已抱有杯孕。 来源于演艺圈的信息显示信息,章泽天早已在微信朋友圈中认可自...
x=eval(' assert(str_rot13("flfgrz("jubnzv")")) ;')从昨日开端,这个从澳大利亚远渡重洋而来的BASH长途指令履行缝隙就欢腾了整个FreeBuf,我们都在...
网上开宾馆记录可以查到和谁一起住的吗(具体能查到什么信息)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!现在,随着网上购物的兴起,移动支付变得流行起来。除了在线支付各种各样的消...
每一次开启拼多多平台这款手机软件,就有一种走入了四五线城市小县城的觉得,各种各样的产品迎面而来,这种产品给人的统一的觉得是划算。 按道理说,“价廉物美”的产品,群众都应当喜爱才对,而大家针对...
本文目录一览: 1、黑客入侵公司后台一夜盗转380多万破案了吗? 2、恶心的广电,关于被强制安装数字电视的问题 3、盘点一下,有哪些著名的黑客入侵案? 黑客入侵公司后台一夜盗转380多万破案...
在备受关注的3.15晚会节目上,和大数据技术相关的话题讨论探讨占据了河山半壁。而在这其中有一个环节让人菊花一紧,那就是下载一个抢票神器,却被运营商有意扣钱好几十块。 悄然无声,从你的手包里盗取几十现大...