首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >一个BFE注册表项的ACL是由微软攻击表面分析器标记-我需要做什么?

一个BFE注册表项的ACL是由微软攻击表面分析器标记-我需要做什么?
EN

Security用户
提问于 2012-08-09 16:51:27
回答 1查看 457关注 0票数 1

有人能帮助我理解我应该采取什么样的行动来缓解微软表面攻击分析器中出现的这个问题吗?我怎么能收紧ACL?有标准的程序要做吗?

代码语言:javascript
复制
Service BFE is vulnerable to tampering by multiple non-administrator accounts.
Description:

The service BFE is vulnerable to tampering by multiple non-administrator accounts.

Details:

Service: BFE
Registry keys writable by: 

Key: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\BFE\Parameters\Policy\Persistent\Callout

Account Rights
NT SERVICE\BFE (S-1-5-80-1383140227-27657646-1662666058-2710981023-2300958487)  KEY_SET_VALUE
Local Service (S-1-5-19)    WRITE_DAC

Action:

The relevant ACL(s) must be tightened.
EN

回答 1

Security用户

回答已采纳

发布于 2012-08-09 19:51:31

它说这个关键的安全注册表项可以由Local Service (S-1-5-19) WRITE_DAC写,这是一个关键的安全风险。其ACL应更改为管理员级组或使用regedit中此键的安全选项卡的用户。或者,您可以简单地删除这个写,因为您永远不知道它是什么样的完整性特性。有了一个坏的ACL,您就可以破坏整个操作系统。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/18383

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档