“系统进程”

1、lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 2、管理IP安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等,是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在60秒内重新启动。并且会导致一些功能失效。

lsassexe是什么进程 扩展资料

lsass.exe是Windows操作系统中的一个重要进程。
它是“本地安全授权服务子系统”的缩写,负责本地安全机制的认证和授权,以保护系统的安全和稳定。
例如,它处理用户账户和密码的验证和管理,以及客户端和服务器之间的安全连接认证。
如果lsass.exe进程被感染或受到恶意软件的攻击,则可能会导致操作系统崩溃或数据泄漏。
因此,应该保持操作系统的安全性,定期更新杀毒软件和操作系统,以防止此类问题的发生。

lsassexe是什么进程 winlogon.exe是什么进程

猜你喜欢

联系我们

联系我们

888-888

邮件:admin@lcrz.cn

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
关注微信
分享本页
返回顶部