安全研究人员披露了Windows系统中SeBackupPrivilege特权的权限提升风险。该特权本用于备份操作,但攻击者可利用其读取受保护的系统文件如SAM数据库、注册表等敏感内容,进而提取管理员凭证实现横向移动和特权提升。攻击者可通过滥用此特权绕过常规访问控制,以SYSTEM权限执行任意代码。建议管理员审查SeBackupPrivilege的分配对象,限制非管理员账户拥有此特权,启用安全日志监控异常访问行为,并及时安装系统安全更新。🔗 原文链接:https://x.com/hackinarticles/status/2086792448462758211
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







