在 Windows 10 1809 及更高版本以及win11专业版下,Jonas L 发现了一个安全漏洞。攻击者可以使用系统权限执行任何代码并安装程序或删除数据。
![CVE-2021-36934 Win10 1809 及更高版本和Windows11中的漏洞 [解决方法]](https://www.upzxt.net/d/file/jc/win11/2021-07-23/785d15ac3d76892eabae044fb54514a8.jpg)
这也会影响安全帐户管理器 (SAM) 数据库(例如,用于用户登录数据和密码的存储位置)。它位于 %windir%system32configSAM 下。但是,攻击者必须能够在目标系统上执行代码才能利用此漏洞。
微软现在暂时提供了一个临时修复程序,然后通过更新关闭安全漏洞。
•为了防止利用此漏洞,必须限制访问并删除卷影副本。
•以管理员身份打开命令提示符或 PowerShell
•icacls %windir%system32config*.* /inheritance:e
复制进去按回车
•如果此命令不起作用,请使用它(感谢 A. Smith) icacls c:windowssystem32config*.* /inheritance:e
•删除卷影复制服务 (VSS) 的卷影副本
•删除限制访问 %windir%system32config 之前存在的所有系统还原点和影子卷。
•(可选)创建新的系统还原点
o变通办法的影响:删除卷影副本会影响恢复操作,包括使用第三方备份应用程序恢复数据的能力。
相关文章
U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源