权限提升 编辑
特权提升是指利用操作系统应用软件中的程序错误、设计缺陷或配置疏忽来取得对应用程序或用户来说受保护资源的高级访问权限。其结果是,应用程序可以取得比程序员系统管理员预期的更高的特权,从而可以执行授权的动作。
5
图片 0 图片
评论 0 评论
匿名用户 · [[ show_time(comment.timestamp) ]]
[[ nltobr(comment.content) ]]
相关
,也译崩溃,编号通用漏洞披露-2017-5754,正式名称为“”,常译作“恶意数据缓存加载”,是一个存在于英特尔微处理器列表、部分IBM POWER处理器以及部分ARM架构处理器中的关于推测执行机制的计算机安全隐患。该缺陷使得低权限的进程无论是否权限提升,均可以获取受高权限保护的虚拟内存空间中的资料,漏洞利用是基于时间的旁路攻击。2018年1月,该缺陷随另一个基于推测执行机制的重量级资讯安全漏洞、硬件缺陷“Spectre”在通用漏洞披露中公布。
,也译崩溃,编号通用漏洞披露-2017-5754,正式名称为“”,常译作“恶意数据缓存加载”,是一个存在于英特尔微处理器列表、部分IBM POWER处理器以及部分ARM架构处理器中的关于推测执行机制的计算机安全隐患。该缺陷使得低权限的进程无论是否权限提升,均可以获取受高权限保护的虚拟内存空间中的资料,漏洞利用是基于时间的旁路攻击。2018年1月,该缺陷随另一个基于推测执行机制的重量级资讯安全漏洞、硬件缺陷“Spectre”在通用漏洞披露中公布。