Kæledyr Liv
Ghost XP er en udnyttelse i Windows -registreringsdatabasen, der giver et program mulighed for at køre kode med forhøjede privilegier. Denne udnyttelse blev opdaget af Tavis Ormandy, en forsker ved Google Project Zero, i 2015.
Ghost XP fungerer ved at udnytte en fejl i den måde, Windows -registreringsdatabasen håndterer ACL'er (adgangskontrollister). ACL'er bruges til at specificere, hvilke brugere og grupper der har adgang til en bestemt registreringsdatabase -nøgle. Ghost XP bruger en specielt udformet registernøgle til at give sig adgang til en systemniveau-registernøgle, der normalt er beskyttet mod uautoriseret adgang.
Når den har adgang til denne systemniveau-nøgle, kan Ghost XP køre enhver kode, den ønsker med forhøjede privilegier. Dette kan give en angriber mulighed for at tage kontrol over computeren, installere malware eller stjæle følsomme data.
Ghost XP er en meget alvorlig udnyttelse, der kan have en betydelig indflydelse på sikkerheden på en Windows -computer. Microsoft har frigivet en patch for at løse denne udnyttelse, men mange computere er endnu ikke blevet lappet. Hvis du kører Windows, er det vigtigt at sikre dig, at du bruger de nyeste sikkerhedsopdateringer til at beskytte dig selv mod denne udnyttelse.
Her er nogle måder at beskytte dig selv mod Ghost XP:
* Sørg for, at du bruger de nyeste Windows -sikkerhedsopdateringer.
* Åbn ikke vedhæftede filer, eller klik på links i e -mails fra folk, du ikke kender.
* Vær forsigtig med, hvilke websteder du besøger.
* Brug en stærk adgangskode og del det ikke med nogen.
Hvis du mener, at din computer muligvis er blevet inficeret med Ghost XP, skal du straks scanne den med et velrenommeret antivirusprogram.