Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-01-2011, 18:49 door Didier Stevens

Door Spiff: Maar ik ben er eerlijk gezegd niet 100 procent zeker van of het op de achtergrond actief zijn van het administrator-account mogelijk toch een bepaald risico met zich mee kan brengen. Ik hoop dat anderen die vraag met zekerheid kunnen beantwoorden. In het geval het om een domain administrator-account gaat is er wel een risico. Sinds Windows Vista is het via de WIN32 API mogelijk om een nieuw process aan te maken en het parent-process te kiezen. Je hebt wel het debug-privilege nodig, dus local admin in praktijk. Details hier: http://blog.didierstevens.com/2009/11/22/quickpost-selectmyparent-or-playing-with-the-windows-process-tree/ Dus als er iemand in slaagt om local admin rechten te verkrijgen op een machine waar een domain admin actief is, kan deze zonder problemen (dus zonder wachtwoord) programma's starten als domain admin, en dus admin rechten verkrijgen op het domein.

Beschrijf je klacht (Optioneel):

captcha