Microsoft Windows AutoRuns 登錄檔劫持可能位置

info Nessus Plugin ID 70618

概要

報告一般登錄機碼用來劫持執行。

說明

報告一般登錄機碼可用來劫持系統處理程序執行。

這些登錄機碼可用來在執行途中取代執行或填充處理程序,以劫持控制。請確認此處所列的每一項都設為適當設定,而且沒有其他處理程序控制該處理程序執行的跡象。

另請參閱

http://www.nessus.org/u?a6255dc7

http://www.nessus.org/u?76d272fa

Plugin 詳細資訊

嚴重性: Info

ID: 70618

檔案名稱: windows_autoruns_image_HiJacks.nbin

版本: 1.268

類型: local

代理程式: windows

系列: Windows

已發布: 2013/10/25

已更新: 2024/5/6

支援的感應器: Nessus Agent, Nessus

弱點資訊

必要的 KB 項目: SMB/Registry/Enumerated, war/setup/ran