win10系統UWP API 被爆安全漏洞:可在用戶不知情下竊取任意數據

win10系統UWP API 被爆安全漏洞:可在用戶不知情下竊取任意數據

win10系統UWP API 被爆安全漏洞:可在用戶不知情下竊取任意數據

相關證據表明Windows 10系統中的UWP API存在嚴重的安全漏洞,允許惡意開發人員遠程自由遍歷你的磁盤信息,並竊取你的任意數據。UWP應用由於使用沙盒機制,並且限定在自身路徑和特殊文件夾內,因此具備較高的安全係數。

不過近期外媒發現broadFileSystemAccess API允許者訪問整個硬盤,而該API存在的BUG可以不向用戶發出諮詢的情況下獲得訪問磁盤的權限,並且默認授予完整的文件系統訪問權限。

在Windows 10 October 2018更新中微軟已經修復了這個問題。

*消息參考http://hackernews.cc/archives/24334


分享到:


相關文章: