51管家免费查开放房记录靠谱吗如何相信是真的还是假的

访客4年前黑客工具957

Win10用户注意了,尚未升级至最新版本的赶紧去升级吧,因为在本月初发布的Windows 10 October 2018 Update(Build 1809)更新中实际针对一个高危漏洞打了补丁。

Win10漏洞让UWP程序能直接读取所有文件
Win10漏洞让UWP程序能直接读取所有文件

  据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。

       虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。

  而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。

  据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。

  因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。

相关文章

程序员跟黑客的不同(黑客和程序员有什么区别)

程序员跟黑客的不同(黑客和程序员有什么区别)

本文导读目录: 1、程序员和黑客有什么区别 2、“程序员”与“黑客”有什么区别?各自的意义是什么? 3、黑客与普通程序员有什么不同 4、那些高级程序员懂得也很多,他们和黑客到底有什么区别?...

怎么定位手机?通过手机定位找人,太方便了

怎么定位手机?通过手机定位找人,太方便了

前些日子有个朋友说,他有个客户欠了他很多钱,但是现在找不到人,只有他的手机号码,问我怎么可以找到他呢?能定位到他位置吗? 首先这种情况,你跟对方是没有什么交互的,所以像iphone手机这种定位手机位...

能接单的黑客qq群号_找黑客恢复微信的聊天记录

在这种办法中,给定一个种子文件 S1,随机选取一个种子文件 S2,在 S2 中随机选取一个 chunk C2,将 C2 刺进到 S1 中和 C2 具有相同父节点的 chunk C1 的后边(C1.pa...

经验分享平台

不知道你说的是什么经验的,什么平台,不过我个人去的多的是大家经验网,再者就是知乎,非常不错的!大家经验网是文章类的网站,也有你说的这种工作经验, 豆瓣。新浪微社区,论坛,wikihowwikiHow-...

文档设定隐藏了如何恢复?

网民提出问题说:我手心痒把E盘里的文档设定隐藏了。我想问一下如何恢复?设定隐藏后,文件找回的方式非常简单,下边是XP系统软件和WIN7系统的设定方式。 XP系统软件隐藏文件修复方式: 1点开...

什么是比特币(比特币有哪些用途)

什么是比特币(比特币有哪些用途)

比特币是怎么产生的? 比特币将如何发展? 比特币如何流通? 目前来看,比特币无疑是数字货币中的翘楚,如果没有比特币的成功,也绝对没有数字货币的繁荣景象。截至2017年10月27日,全球数字货...