lsass.exe是一个系统进程,用于微软Windows系统的安全机制,以及本地安全和登录策略;lsass.exe也有可能是Windang.worm、irc.ratsou.b等创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
:《编程视频》
lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
进程信息
进程文件:lsass 或者 lsass.exe
进程名称:Local Security Authority Service、本地安全权限服务
出品者:Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程:是
后台程序:是
使用网络:是
使用端口:49154 (TCP)
硬件相关:否
常见错误:未知N/A
内存使用:未知N/A
安全等级 (0-5): 0
间谍软件:否
广告软件:否
病毒: 否
木马:否
进程描述
本地安全权限服务控制Windows安全机制,这是一个系统进程,它会随着系统启动而自动启动。
管理IP安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等,是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在60秒内重新启动。并且会导致一些功能失效 [1] 。
韩国国税厅官员提议修订《刑事诉讼法》,以强化对个人自持虚拟资产的扣押执行规则。今年...
2 韩国股市与纳斯达克100指数相关系数升至消息,据彭博社披露,韩国综合股价指数与纳斯达克100指数的60日相关系数升至0.46,接近过去...
3 Polymarket:美联储7月29日维持利率不变概率消息,Polymarket交易者目前预计美联储在7月29日的决策中维持利率不变的概率为93.5%。...
4 长鑫存储巨鲸挂出832万美元卖单,挂单规消息,长鑫存储巨鲸在HyperLiquid上挂出832万美元的卖单,挂单规模已超过CXMT单日成交额。当前...
5 BTC ETF两周吸引2.73亿美元资金消息,BTC交易所交易基金在两周内吸引了2.73亿美元的资金流入,尽管这一数字与此前八周流出...
6 Schwab新兴市场ETF与iShares全球ETF:哪个更适消息,Schwab新兴市场ETF与iShares全球ETF之间的对比引发了投资者的关注。Schwab ETF主要针对新兴经...
7 沉睡鲸鱼在5年后转移700枚BTC,当前价值约一只沉睡的鲸鱼在5年后转移了700枚比特币,最初购买时花费约2234万美元,目前价值约4530万美...
8 Zhu Su:石油或许是AI的最佳类比,最终将消息,三箭资本联合创始人Zhu Su表示,石油或许是AI的最佳类比,两者都存在多种形态并最终走...
9 币安将于7月21日停止支持MOVR和GLMR主网充消息,币安官方公告称,将于2026年7月21日19:00停止支持moonriver 和moonbeam 主网的充值和提现业务...
10 摩根士丹利:欧洲柴油供应紧缩压力或将消息,摩根士丹利指出,由于一系列重大供应挑战同时出现,欧洲正面临柴油供应紧缩局面,...
成都来彰科技 蜀ICP备2025134723号-1
资讯来源互联网,如有版权问题请联系管理员删除。