"Ricerca non quotata di Windows" Correzione?

0

Ora potrei averlo perso ma stavo leggendo su problemi di Windows comuni e "Percorso di ricerca non quotato di Windows o elemento può consentire l'escalation dei privilegi locali" continua a essere visualizzato.

Sono stupito che questo sia ancora un problema possibile, Technet e altri siti sono pieni di script personalizzati per tentare una soluzione (la maggior parte dei disclaim è solo un successo parziale).

Perché MS non ha applicato una regola / correzione per questo? O sono andato alla ricerca cieca e hanno fatto?

    
posta user001 13.11.2017 - 13:01
fonte

1 risposta

3

Why has MS not enforced a rule/fix for this?

Perché potrebbe interrompere il software esistente. Microsoft ha pubblicato un'API in cui sarebbero stati cercati entrambi i percorsi. Gli sviluppatori hanno implementato il software sapendolo. Per cambiarlo si romperebbe qualsiasi ricerca software in una directory non quotata con uno spazio nel nome. "C: \ Programmi" significa come minimo un enorme numero di servizi.

Microsoft deve effettuare un'analisi dei rischi e qui devono aver deciso che la rottura del software precedente era più costosa del rischio di percorsi di ricerca non quotati.

    
risposta data 13.11.2017 - 13:08
fonte

Leggi altre domande sui tag