据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
谢蕾蕾 SNH48谢蕾蕾因谈恋爱公开道歉 2月6日,SNH48谢蕾蕾因谈恋爱向粉丝公开道歉,她称:“我在这里向支持我的粉丝和大家诚恳地道歉,...
黑客一般怎么联系 必火网络安全学院,实打实的为就业而生,为年薪30W而战! 五个月零基础到精通,从网络协议路由到系统安全、从代码编程PHP、python到代码审计SRC漏洞挖掘、从脚本安全...
一岁宝宝可以吃的宝宝辅食类型就许多了,试着不一样的宝宝辅食,提升一顿的辅胃口,进而全方位填补小孩的营养成分,操纵辅胃口防止导致胃肠压力,那麼一岁宝宝一顿吃是多少宝宝辅食?下边产生详细介绍。 一岁...
CCTV.com消息(新闻30分):现年40岁英国男子格里·麦克里尼被指控非法入侵美国要害部门电脑系统,获取机密文件。10号,英国一法院表示,麦克里尼可能会被引渡到美国接受审判,如果罪名成立,他将面...
“语文120分,数学142分,英语137分,物理97,化学100,生物100……”当学霸只想去国防科大! 网友评论: “果然优秀的小哥哥都上交国家了!” 国防科学技术大学 中国人民解放军国防科...
据国家交通部最新数据,国内快递运营量年均增速超越30,快递公司运营总产量和增长速度持续五年位列世界第一。在其中中国义乌的快递公司量已稳居世界第一,为国内更为集中化的出口外贸产业群之一。据了解年天地平均...