Windows AppLocker被绕过:攻击者可不提权联网注入DLL

AppLocker是Windows 7和Windows Server 2008 R2中引入的一项安全功能,旨在帮助管理员们指定哪个用户或用户组能够访问/运行某一个文件。然而据外媒报道,已经有人找到了利用Windows系统中Regsvr32命令行工具的某个隐藏特性,来绕过Windows AppLocker安全措施并正常注册动态链接库(DLLs)的方法。 Regsvr32则是一款可被安装工具(或批处理
相关文章
相关标签/搜索