据一名.NET开发人员Sébastien Lachance上周披露,在Win10中实际存在了一个关键漏洞可让通用视窗平台(Universal Windows Platform,UWP)程序能够调用电脑上所有的文件。
虽然UWP程序原本就可调用特定的文件系统,如应用程序安装目录(Application install directory)、应用程序数据存放处(Application data locations)、外置设备(Removable devices)及使用者的下载文件夹(User's Downloads folder)等。但如果要访问其它的文件或文件夹,则需要在程序的安装信息文件(manifest)中宣告,或者是呼叫File Picker让使用者选择允许程序访问的文件及文件夹,若要以broadFileSystemAccess API访问系统上的所有文件,包括文档、图片、照片、下载、桌面或OneDrive等,必须在首次启用时取得使用者的授权。
而Lachance随后则发现Build 1809之前的Windows版本中含有一个漏洞,能让程序可未经使用者授权直接取用broadFileSystemAccess API。
据Lachance表示,其是在打造一个企业营运程序(LOB)时意外发现该漏洞的。他该程序必须使用broadFileSystemAccess API来存取存放在C:\myAppData中的数据,而当他发现执行该程序完全不需要取得授权时还感到很开心,一直到Build 1809出炉之后,只要执行该程序就会当掉,才知道微软在预设中把broadFileSystemAccess关掉了。
因此建议用户快快通过Windows 10中的设定-隐私-文件系统中,对UWP程序进行检查和管理。然后打上相关的补丁吧。
一、帮查老公微信聊天记录怎么找黑客 1、网站黑客如果你是这种文化的一部分,如果你为它做出了贡献,世界上的其他人都知道你是黑客。帮查老公微信聊天记录入侵视频黑客这个词最初是指热衷于计算机技术的计算机专家...
谢谢网友“asxz*23”的分享,原帖地址,更多优异分享请接见本站论坛。 淘宝网宴客看电影的时刻就看的这部《机械战警4》, 斗殴排场不多,不外剧情还可以,科技感十足。 豆瓣6.3分,评分显然是有...
近日在美国大选结果后多国的领导人都对拜登表示祝贺,近日英国首相约翰逊在英国下议院发表讲话时英国首相称特朗普为美国前总统一事引起了大家的关注,并且据了解英国首相已经承认拜登当选,那么接下来大家就随小编一...
var imageData = {name: "Oreo"} IP ------------------------------------------------------------------...
例如,当你在JS中创立变量时,引擎有必要判别这是什么样的变量,以及怎么在内存中进行表明。 由于引擎是处于判别的状况,所以JS引擎一般会需求的空间比实践的处理变量的空间更多一些。 依据变量的不同,内存插...
黑客代码自学(黑客入门代码)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、黑客...