注册
登录
专栏名称:
猿大侠
猿大侠,既然选择了,就一定成为大侠! 小程序、小游戏、Google、苹果、职场、前沿技术分享,一起成长。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
潇湘晨报
·
“外星人的头皮”?5岁男孩在澳大利亚海滩发现 ...
·
4 小时前
新闻株洲
·
智慧钢铁供应链产业升级研讨会举行
·
昨天
潇湘晨报
·
18秒飙到900℃!赶紧自查↗
·
2 天前
调研心得
·
暴涨!大方向定了!
·
2 天前
何夕
·
大学生就业问题,看来不能讲真正的原因。 ...
·
5 天前
今天看啥
›
专栏
›
猿大侠
搜狗输入法绕过锁屏高危漏洞?回应来了
猿大侠
·
公众号
· · 2024-08-06 12:08
文章预览
早前网络上流传的视频显示搜狗输入法可以绕过 Windows 10/11 锁屏界面直接调出管理员模式的命令提示符获取本机权限,该漏洞已经属于比较严重的安全漏洞。 基于这种情况部分企业或事业单位要求员工卸载搜狗输入法确保安全,目前在国家信息安全漏洞库也有安全公司提交了该漏洞进行预警。 网络安全公司盛邦安全在通报中称, 该漏洞源于系统给予的搜狗输入法运行权限过高 ,这使得搜狗输入法在未经授权的情况下也能运行, 且搜狗输入法自身权限验证不严谨 ,攻击者成功利用漏洞后可在目标系统执行命令。 流传的演示视频显示搜狗输入法的游戏中心等组件可以在锁屏情况下被调用,接着可以打开浏览器并下载文件从而触发资源管理器对话框,然后就可以用来调用 CMD 命令提示符,由于运行的是 SYSTEM 权限,因此理论上可以执行任意恶意操作 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
潇湘晨报
·
“外星人的头皮”?5岁男孩在澳大利亚海滩发现蓝色的奇怪生物,科学家称“从未见过”
4 小时前
新闻株洲
·
智慧钢铁供应链产业升级研讨会举行
昨天
潇湘晨报
·
18秒飙到900℃!赶紧自查↗
2 天前
调研心得
·
暴涨!大方向定了!
2 天前
何夕
·
大学生就业问题,看来不能讲真正的原因。 -20241216232303
5 天前
作家张萌
·
张萌:允许一切发生,成为真正的强者
5 月前
IVD从业者网
·
基于CRISPR Cas13a的便携式一体化微流控系统用于全集成多重核酸检测
4 月前
雅君的好用分享
·
大月饼、茶饮、露营椅、睡帽、汤包、香插、耳饰、发带、专注APP、博主、8.6韩综和书|读者分享569期
4 月前