漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
7-Zip through 18.01 on Windows implements the "Large memory pages" option by calling the LsaAddAccountRights function to add the SeLockMemoryPrivilege privilege to the user's account, which makes it easier for attackers to bypass intended access restrictions by using this privilege in the context of a sandboxed process. Note: This has been disputed by 3rd parties who argue this is a valid feature of Windows.
漏洞信息
N/A
漏洞
N/A
漏洞
7-Zip for Windows 安全漏洞
漏洞信息
7-Zip for Windows是一套基于Windows平台的免费的、开源的压缩/解压缩软件。 基于Windows平台的7-Zip 18.01及之前版本中存在安全漏洞,该漏洞源于程序通过调用‘LsaAddAccountRights’函数实现‘较大内存页面’选项,来向用户账户添加SeLockMemoryPrivilege权限。攻击者可通过使用SeLockMemoryPrivilege权限利用该漏洞绕过访问限制。
漏洞信息
N/A
漏洞
N/A