提权攻击是什么?

数字化转型1000问-数字化转型网szhzxw.cn

提权攻击是攻击者利用系统或应用的漏洞,获取比当前账号更高权限的行为。提权分水平提权和垂直提权。

水平提权是接管与当前账号处于相同权限的其他账户的行为。通过水平提权,扩大受感染系统影响的范围;垂直提权是从低权限用户提升至高权限用户的行为。

以“永恒之蓝”为例,该病毒利用windows操作系统SMB协议漏洞获取系统最高权限,从而控制目标系统。

英文翻译:

Entitlement attack is a behavior in which an attacker takes advantage of the vulnerabilities of a system or application to obtain higher permissions than the current account. The rights are divided into horizontal rights and vertical rights. Horizontal delegation is the act of taking over other accounts with the same permissions as the current account. Expanding the range of affected systems through horizontal empowerment; Vertical promotion is the behavior of promoting a user with low permission to a user with high permission.
Take Eternal Blue as an example, the virus takes advantage of the SMB protocol vulnerability of the windows operating system to obtain the highest system permission and thus control the target system.

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于网络;编辑/翻译:数字化转型网默然。

免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。http://www.szhzxw.cn/48163.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部