ZAK(Zero Administration Kit)是WinNT的管理工具。 ZAK存在绕过程序执行限制策略漏洞。 在Appstation模式下,用户可以从Office 97应用程序(例如Word)中启动Explorer,将软件安装到TEMP目录内,并将名称改为诸如Winword.exe等允许运行的程序名称,从而绕过\"Run only allowed apps\"策略。
ZAK(Zero Administration Kit)是WinNT的管理工具。 ZAK存在绕过程序执行限制策略漏洞。 在Appstation模式下,用户可以从Office 97应用程序(例如Word)中启动Explorer,将软件安装到TEMP目录内,并将名称改为诸如Winword.exe等允许运行的程序名称,从而绕过\"Run only allowed apps\"策略。