gpt4 book ai didi

.net - 使用 EventLog 对象会导致安全漏洞?

转载 作者:行者123 更新时间:2023-12-02 00:42:34 24 4
gpt4 key购买 nike

在阅读 Tony Northup 和 friend 编写的 70-536 考试培训指南时,我遇到了以下问题:

CAUTION - Avoid EventLog objects in partial trust environments
Use of EventLog objects in a partial trust environment can cause serious security holes and should be avoided if at all possible

他基本上表示,因为很多 EventLog 使用都需要 EventLogPermission,这可能会导致严重的安全漏洞。例如,在授予此权限的情况下运行的恶作剧代码可能会关闭防病毒或 spy 软件检测应用程序,但使其看起来好像仍在运行。 “潜力无穷”。

这是一个严重的问题吗?

最佳答案

是的,您自己解释了原因;恶意程序可以在没有“防病毒关闭!”的情况下关闭防病毒程序。事件发送到系统的事件日志(就像通常那样)。

这并不意味着“不要使用事件日志”,它只是意味着“不要将事件日志对象传递给不太受信任的进程”

关于.net - 使用 EventLog 对象会导致安全漏洞?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2155573/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com