据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
1、查验电脑上部件是否安插进牢固 查验显示屏电缆线是不是坚固的插进到服务器连接处,再查验独立显卡和电脑主板I/O扩展槽中间触碰是不是优良。此外,还能够将独立显卡取下,再次安插一次,保证 安插及...
以窗为话题的作文(历年中考满分作文欣赏) 【满分作文㈠】 窗外 钟声嘀哒嘀哒地响着,指针艰涩地走着,我坐在教室里,进行着本学期的第一次月考。“以‘窗外——’为题,写一篇作文”看到这个题目,我就纳...
最近有网友在网上发布了教你三分钟定位他人手机,那么不需要对方下载也可以手机定位的方法是真的吗,如今,微信越来越受欢迎,许多朋友首先添加微信,并仅在必要时询问他们的电话号码。或者,当您更改手机号码时,您...
苹果手机中的水货和行货其实都是原装正品,而我们学会如何区分,是为了能选择更适合自己的版本,今天小蓝为你科普第四课:如何区分水货和行货 01.行货(国行) 在这里我们说的国行,是指狭义上的行货,...
<-- --> 很多的宝妈独自一个人带孩子出门很多的不方便,可能很多的东西忘记拿了就会措手不及, 毕竟有的时候孩子渴了饿了都是无法控制的事情,宝妈们都希望自己是超人,可以万事准备巨细。...
本文导读目录: 1、删除了一年的视频还能恢复吗? 2、一年前手机上删除的照片以及视频,现在还能恢复吗 3、一年前删除的照片和视频怎么恢复? 4、删除一年多的视频可以恢复嘛 5、怎样恢复...