压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

UWP API被爆安全漏洞:可在用戶不知情下竊取任意數(shù)據(jù)

相關(guān)證據(jù)表明Windows 10系統(tǒng)中的UWP API存在嚴重的安全漏洞,允許惡意開發(fā)人員遠程自由遍歷你的磁盤信息,并竊取你的任意數(shù)據(jù)。UWP應用由于使用沙盒機制,并且限定在自身路徑和特殊文件夾內(nèi),因此具備較高的安全系數(shù)。

不過近期外媒發(fā)現(xiàn)broadFileSystemAccess API允許開發(fā)者訪問整個硬盤,而該API存在的BUG可以在不向用戶發(fā)出咨詢的情況下獲得訪問磁盤的權(quán)限,并且默認授予完整的文件系統(tǒng)訪問權(quán)限。

在Windows?10 October 2018更新中微軟已經(jīng)修復了這個問題。

原文鏈接:https://www.cnbeta.com/articles/tech/781361.htm

上一篇:新型DemonBot僵尸網(wǎng)絡(luò)目標鎖定Hadoop服務(wù)器 對第三方發(fā)起DDoS攻擊

下一篇:助力“互聯(lián)網(wǎng)+教育”精準扶貧,銳捷網(wǎng)絡(luò)走進河南信陽山區(qū)