权限升级是一种计算机漏洞攻击,它允许用户访问扩展到另一个用户的权限,从而可能造成黑客重新配置系统和执行非法操作的漏洞;以及垂直升级。这些方式有多种不同的工作方式。水平和垂直升级往往是最受关注的问题。
在垂直权限提升中,当这不应该是可能的。在垂直权限提升中,当不应该这样做时,用户对计算机具有管理访问权限。这种访问可以允许用户更改系统设置、创建新用户,授权活动,并参与各种各样的其他恶作剧。这可能是网络上一个潜在的严重安全缺陷,具有管理权限的用户可以从网络用户的计算机中提取数据或创建漏洞供以后利用横向权限提升的情况涉及到人们在不同用户的帐户下进行访问控制的情况。例如,在办公室中,用户A可以访问用户B~s的帐户。就更改和执行操作而言,两个帐户可能具有相同数量的系统特权但是,它们包含不同的信息,用户A可以执行诸如删除或移动文件、访问机密信息或以用户B的名义下订单等操作。这在像网上银行系统这样的网上银行系统中可能是一个大问题,因为资金转账来自用户自己的帐户,因此看起来是合法的管理员可以使用降级,将权限降级为常规系统用户。在某些情况下,这可能是一种安全措施。管理员可以选择切换到较低级别的帐户来执行基本任务,而不是以管理员身份登录,这可能会造成安全威胁。例如,意外地让管理员帐户打开可能会让未经授权的人使用该帐户,或者可能会创建一个供黑客或黑客使用的窗口技术人员可以使用许多步骤来解决权限提升的问题。程序员在使用操作系统和程序之前,会彻底测试操作系统和程序,以检查是否存在此漏洞和其他潜在漏洞。发现问题的用户应报告这些问题,因为这些可以帮助设计人员和信息技术专业人员识别和修补安全问题。也可能会对一些安全设置进行更改,以限制权限升级攻击并保持系统安全。

来源:百闻(微信/QQ号:9397569),转载请保留出处和链接!
本文链接:https://www.ibaiwen.com/web/274835.html
猜你喜欢
-
什么是不同类型的首席执行官职位(Different Types of Chief Executive Jobs)?
-
什么是敏感期(Sensitive Period)?
-
什么是概念学习(Conceptual Learning)?
-
什么是伽玛照相机(Gamma Camera)?
-
物流规划师是做什么的(What Logistics Planner Do)?
-
什么是腿部溃疡(Leg Ulcers)?
-
区域经理是做什么的(What does a Territory Manager do)?
-
什么是慢性哮喘(Chronic Asthma)?
-
叉车司机是干什么的(What Forklift Driver Do)?
-
什么是千里眼(Thousand-Yard Stare)?
- 热门文章
-
WB蒙特利尔(WB Montreal)——欧美十大最差视频游戏开发商
迅猛龙(Velociraptor)——欧美史前十大死亡动物
什么是果酱猫(What Marmalade Cats)?
神奇蜘蛛侠2(The Amazing Spider-Man 2)——欧美最佳蜘蛛侠电影
faceu激萌怎么把瘦脸开到最大
希瑟(Heather)——欧美十大最佳柯南灰歌
奥兹奥斯本(Ozzy Osbourne)——欧美十大高估歌手
二人梭哈
什么是小脑前下动脉(Anterior Inferior Cerebellar Artery)?
我应该知道康涅狄格州的什么(What Should I Know About Connecticut)?
- 热评文章
- 最新评论
-
- 最近访客
-
- 站点信息
-
- 文章总数:261580
- 页面总数:9
- 分类总数:1
- 标签总数:0
- 评论总数:0
- 浏览总数:74382