提权(Privilege Escalation)是指攻击者利用操作系统或软件的漏洞、设计缺陷或配置疏忽,把手中较低的权限抬升为更高权限的过程,是黑客入侵后扩大控制、窃取数据的关键一步,也是网络安全防御的重点。

| 类型 | 网络安全 / 攻击技术 |
| 英文名 | Privilege Escalation |
| 主要分类 | 垂直提权、水平提权 |
| 涉及领域 | 操作系统、应用软件、云与容器 |
| 防护原则 | 最小权限、及时打补丁 |
提权(Privilege Escalation)是指利用操作系统或应用程序中的程序漏洞、设计缺陷或配置疏忽,获取超出正常授权范围的更高访问权限,从而执行本不被允许的操作。它是网络攻击链中承上启下的重要环节。
在计算机系统里,不同用户和进程拥有不同的权限等级:普通用户只能操作自己的文件,而管理员(Windows 的 Administrator、Linux 的 root)几乎可以掌控整台机器。攻击者最初往往只能拿到一个受限的低权限账户,若想读取敏感数据、安装后门或长期潜伏,就必须设法把权限提升到更高级别,这个过程就是提权。
提权通常发生在攻击者已经获得系统初步访问权之后。它既可能利用未打补丁的系统漏洞,也可能钻配置不当的空子,例如权限设置过宽的文件、以高权限运行的服务,或是保存在明文中的凭据。一次成功的提权,往往意味着攻击者从「进得来」升级为「说了算」。
常见的提权手法包括利用内核或驱动漏洞、滥用高权限运行的服务与计划任务、篡改可被普通用户修改的可执行文件、以及窃取缓存或明文存储的凭据等。防护的核心是「最小权限原则」:及时打补丁、收紧文件与服务权限、避免不必要的高权限运行、启用多因素认证并加强日志审计,尽量压缩攻击者可利用的空间。
问:提权和入侵是一回事吗?答:不是。入侵通常指获得系统的初步访问权,而提权是在此基础上进一步抬升权限。两者常配合出现,但属于攻击链中不同的阶段。
问:普通用户如何降低被提权的风险?答:保持系统和软件更新、不随意用管理员身份运行程序、安装安全软件、不打开可疑文件和链接,都能有效减少被提权利用的机会。
问:提权只针对操作系统吗?答:不是。数据库、Web 应用、容器、云平台等都可能存在提权风险,凡是有权限分级的系统,理论上都可能成为提权的目标。

| 类型 | 网络安全 / 攻击技术 |
| 英文名 | Privilege Escalation |
| 主要分类 | 垂直提权、水平提权 |
| 涉及领域 | 操作系统、应用软件、云与容器 |
| 防护原则 | 最小权限、及时打补丁 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧