安全研究人员发布了一款Windows配置包(.ppkg)生成工具。该工具能够创建恶意的Windows配置包文件,当用户在系统中应用这些配置包时,嵌入的payload将以SYSTEM最高权限执行。由于SYSTEM权限远超普通管理员权限,攻击者可通过此方式实现权限提升、持久化控制或绕过安全检测。建议管理员限制.ppkg文件的导入来源,及时更新系统和安全软件,审计异常的配置包应用行为。🔗 原文链接:https://x.com/r1cksec/status/2084554276005716141
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







