Einzelnen Beitrag anzeigen
Alt 25.03.08, 11:30   #5 (permalink)
Grafix
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von 2Bios
Zitat:
Original von Heinzelotto
das geht nur, wenn du administrator bist, denn als normaler nutzer hast du nicht die nötigen rechte, um at.exe auszuführen.
Sprich: Das Script mach einen Userwechsel?
Es gibt ja durchaus die Möglichkeit auch unter Windows einzelne Prozesse unter anderen Benutzerrechten als den eingeloggten zu starten (Stichwort runas).
Dieser Bug tritt nun deshalb auf, weil der Dienst für die Taskplanung dummerweise seine Rechte auf die Childprozesse vererbt. Und der Dienst läuft als SYSTEM.
Ein Nutzer, den man normalerweise nicht nutzen kann.
Naja und alles was man nun aus der gestarteten shell startet, bekommt wiederrum auch SYSTEM Privilegien. Es gibt z.B. einige Pfade in der Registry, die man als Administrator gar nicht zu Gesicht bekommt. Oder Zugriff auf Ordner wie "System Volume Information" vom Dateisystem.
Grafix ist offline   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61