lsass.exe是一个系统进程,用于微软Windows系统的安全机制,以及本地安全和登录策略;lsass.exe也有可能是Windang.worm、irc.ratsou.b等创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
:《编程视频》
lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
进程信息
进程文件:lsass 或者 lsass.exe
进程名称:Local Security Authority Service、本地安全权限服务
出品者:Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程:是
后台程序:是
使用网络:是
使用端口:49154 (TCP)
硬件相关:否
常见错误:未知N/A
内存使用:未知N/A
安全等级 (0-5): 0
间谍软件:否
广告软件:否
病毒: 否
木马:否
进程描述
本地安全权限服务控制Windows安全机制,这是一个系统进程,它会随着系统启动而自动启动。
管理IP安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等,是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在60秒内重新启动。并且会导致一些功能失效 [1] 。
去年9月从aster提出的实体,今天凌晨将3461万枚$ASTER转入aster,随后$ASTER价格闪跌5%,从0.66美元...
2 比特币价格接近8万美元,ETF资金流入约比特币价格接近8万美元,为今年1月以来首次,主要受空头回补、Strategy Inc持续买入以及ETF资金...
3 伊朗外交部长:对巴基斯坦访问成功,分消息,伊朗外交部长近期连续发表以下观点:一、对巴基斯坦的访问非常成功二、分享了伊朗...
4 Chainlink:正式部署全栈基础设施以代币化Bridgetower Capital正式部署Chainlink的全栈基础设施,以代币化与DOM X亚利桑那铜金矿项目相关的证...
5 国际海事组织:波斯湾被困海员疏散计划消息,国际海事组织秘书长多明格斯表示,该组织正同多方共同规划波斯湾被困海员疏散计划...
6 鲸鱼地址0x527提取37.06万枚LINK,当前持有消息,链上监测数据显示,鲸鱼地址0x527从某平台提取了370,631枚LINK,价值约348万美元,目前该...
7 埃及与巴基斯坦外长通话讨论美伊重回外消息,埃及外长阿卜杜勒阿提于24日与巴基斯坦副总理兼外交部长达尔通电话,双方就推动美国...
8 比特币ETF总净流入达1447万美元消息,4月24日比特币ETF总净流入为1447万美元。其中,黑石的IBIT净流入2290万美元,摩根士丹利...
9 鲸鱼0x2d2d过去7小时再购入200枚ETH,持有鲸鱼地址0x2d2d在过去7小时内再次花费200枚ETH购买了17.2亿枚$ASTEROID。目前该地址持有8.38亿枚$...
10 Balancer黑客将14300枚ETH换成419.3枚BTC,价值Balancer黑客从昨天开始通过Thorchain将14,300枚ETH换成419.3枚BTC,按当前价格计算约合3251万美元。目...
成都来彰科技 蜀ICP备2025134723号-1
资讯来源互联网,如有版权问题请联系管理员删除。