久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

Windows鍵盤事件權限提升漏洞

瀏覽:99日期:2023-07-10 18:14:57
受影響系統(tǒng): Microsoft Windows XP SP2 Microsoft Windows XP SP1 Microsoft Windows XP Microsoft Windows Server 2003 SP1 Microsoft Windows Server 2003 Microsoft Windows 2000SP4 Microsoft Windows 2000SP3 Microsoft Windows 2000SP2 Microsoft Windows 2000SP1 Microsoft Windows 2000 Microsoft Windows 詳細描述: Microsoft Windows是微軟發(fā)布的非常流行的操作系統(tǒng)。 Microsoft Windows中存在權限提升漏洞,攻擊者可以通過向以更高權限運行的桌面應用程序(如explorer.exe)發(fā)送惡意的鍵盤事件,導致以目標用戶的權限執(zhí)行任意代碼。 起因是桌面應用程序處理通過keybd_event() function函數(shù)發(fā)送的鍵盤事件時存在設計錯誤。在當前的Microsoft安全模式中,共享桌面的應用程序之間可以發(fā)送消息,每個桌面應用程序都可以處理同一桌面中執(zhí)行的每個進程,而任何應用程序都可以通過發(fā)送鍵盤敲擊動作模擬虛擬鍵盤,這就允許每個每個進程都如交互用戶那樣發(fā)送消息和擊鍵動作。
主站蜘蛛池模板: 林州市| 浦县| 义乌市| 集安市| 昌宁县| 甘谷县| 柳林县| 司法| 西青区| 平定县| 武定县| 丰都县| 威海市| 长治县| 临沂市| 曲阳县| 象山县| 梓潼县| 肃宁县| 乐平市| 永仁县| 图木舒克市| 岢岚县| 上杭县| 福泉市| 白朗县| 抚顺县| 五寨县| 杭州市| 武夷山市| 郴州市| 洪湖市| 政和县| 肥西县| 松溪县| 宁河县| 博罗县| 太和县| 夏河县| 龙里县| 四子王旗|