据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
当地时间11月17日,《旧金山纪事报》援引斯坦福大学一份研究报告指出,美国民众如果继续按照正常方式生活,而不采取居家避疫,一个月后,10个大城市的三分之一人口恐将感染新冠病毒。 斯坦福大学研...
FTP(FileTransferProtocol)作为一种文件传输协议,是一种常见的备份方法,优点体现在其操作简略,可是,FTP相同具有一些无法战胜的缺陷,比如无备份版别办理,上传存在进制挑选问题。在...
微信好像还没有这个功能,不过在那个宫微信圈里头看见他关注了什么东西,微信里面单你关注一个公众号的时候,你可以看见有几个朋友关注了,是公众号。而没。 点开公众号可以看到有多少个好友关注了,如果你想确定某...
本文目录一览: 1、女主重生的现代文 2、《重生黑客》作者:梅隐如妖1071482043@qq.com PS:《重生黑客》不是《重生之黑客》啊! 3、求主角重生类开网络公司,做游戏,门户网站,...
(个人比较喜欢) 进吧个个都有毒基本上更新到最新的杀毒软件都查不出来所以不时高手别犯傻阿呵呵 当然违法,敲诈勒索罪,私自搭建vpn浏览境外非法网站,危害计算机信息系统安全罪,数罪并罚,非法获利7万元,...
水痘感染的临床症状通常在前期以发热、咽痛、食欲不振等症状为主,有时让家长以为只是普通感冒。但随后开始出现全身性水疱疹,接下来数天内这些水痘水疱疹会连续成批出现。所以,一旦出现水痘,对孩子造成的不适是非...