AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 129991
Accepted
Jordan W.
Jordan W.
Asked: 2010-04-07 21:04:33 +0800 CST2010-04-07 21:04:33 +0800 CST 2010-04-07 21:04:33 +0800 CST

删除管理员权限真的可以缓解迄今为止发现的 90% 的关键 Windows 7 漏洞吗?正如 Beyondtrust.com 报道的那样

  • 772

Beyondtrust.com 最近发布了一份报告,其中声称“90% 的关键 Microsoft Windows 7 漏洞通过消除管理员权限得到缓解”

他们提供的其他有趣的“事实”表明,不以本地管理员身份运行也可以缓解这些问题:

  • 2009 年报告了 100% 的 Microsoft Office 漏洞
  • 2009 年报告了 94% 的 Internet Explorer 和 100% 的 IE 8 漏洞

但是,在阅读报告的第一页左右时,我看到了这一行:

如果以下句子位于安全公告的缓解因素部分中,则认为可以通过删除管理员权限来缓解漏洞:“帐户被配置为在系统上拥有较少用户权限的用户可能比使用管理用户权限操作的用户受到的影响更小。

对我来说可能听起来很弱,所以我想知道这一切到底有多有效。我并不是说没有管理员权限运行不安全,我认为这是众所周知的。我只是想知道这些统计数据是否是您在争论中用作弹药的东西,或者用于向业务方出售类似的更改(删除用户作为本地管理员)?想法?

报告链接 (pdf)

[这应该是一个社区维基吗?]

internet-explorer security microsoft-office windows-7 vulnerabilities
  • 3 3 个回答
  • 896 Views

3 个回答

  • Voted
  1. Dmitry Trukhanov
    2010-04-07T22:04:38+08:002010-04-07T22:04:38+08:00

    是的,当然它会保护您的系统(windows、office 等)。因为普通用户对 Windows 和程序文件文件夹(其中存储病毒和漏洞利用的目标文件)没有编辑权限。在这种情况下,所有病毒和漏洞都可以做 - 感染用户的配置文件,只需删除用户的配置文件或使用简单的病毒扫描程序即可在管理员帐户下修复。

    • 4
  2. Best Answer
    zetavolt
    2010-04-08T10:05:09+08:002010-04-08T10:05:09+08:00

    是的,也不是,如果您面临有针对性的攻击,即使微软自己承认,本地可利用的特权升级漏洞也很容易找到,并且是半定期发布的。此外。随着管理员变得更加精明,BEP(浏览器漏洞利用包,如 mPack、Silence、Eleonore)正在将#GPtrap 处理程序漏洞利用等内容整合到他们的包中。

    拒绝用户的管理员访问是好的,但离一个完整的解决方案还很远。

    • 1
  3. Jon Rhoades
    2010-04-07T22:41:58+08:002010-04-07T22:41:58+08:00

    如果没有管理员权限,您将无权访问:

    • 程序文件
    • 视窗目录
    • 主注册表
    • 其他用户资料
    • 自动运行(仅您自己的登录)
    • 创建服务

    因此,如果不访问上述内容,很难破坏 Windows。

    正如@Dimitry 所说,作为有限的用户,你所能搞砸的只是你自己的个人资料......理论上......

    我建议您看一下授予“用户”管理员访问其公司 PC 的权限是否正常?进行类似的讨论。

    • 0

相关问题

  • windows下如何强制IE选择网卡?

  • 在 Internet Explorer 中将本地文件视为位于 Intranet 区域中

  • 背景颜色未显示在网络浏览器中

  • 适用于 Windows 的 64 位 Web 浏览器?

  • Typo3 网站中的会话超时,无法使用 Mozilla Firefox 打开

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve