O que é lsass.exe?
LSASS, ou autoridade de segurança local subsistema de serviço, é uma função ou processo que faz parte do sistema operacional Microsoft Windows. Essencialmente, LSASS faz parte do processo para a manutenção e fazer respeitar a protocolos de segurança no sistema operacional. Para o efeito, LSASS desempenha várias funções importantes para garantir que o sistema permanece livre de acesso não autorizado e não está infectado por uma grande variedade de vírus e bugs.
O que significa concretamente LSASS fazer?
Talvez o mais comum é tarefa que LSASS supervisiona o acesso ao computador ou servidor. LSASS reconhece quaisquer restrições ao acesso a quaisquer informações sobre o disco rígido ou o servidor, e irá assegurar que apenas o acesso códigos reconhecidos ou outras credenciais de login irá permitir que as pessoas a interagir com os arquivos de dados. Isto significa que LSASS entra em jogo cada vez que alguém em logs do servidor, ou usa um computador de mesa e de ganhos senha para acessar arquivos protegidos.
LSASS também pode permitir que administradores ou qualquer usuário que seja concedido o bom privilégios para fazer alterações e actualizações de senhas e perfis de usuários. Por exemplo, é que o pessoal autorizado através LSASS maio apagar, alterar ou criar novos usuários e senhas arquivos. Quaisquer e todas as mudanças são anotadas no registro do Windows Security.
Como é que o Sasser worm dizem respeito a LSASS?
O Sasser Worm era um worm vírus eletrônicos que foi especificamente criada para tirar partido de uma vulnerabilidade nas versões do projeto LSASS que foram encontradas no Windows 2000 e Windows XP. Essencialmente, o worm ia fazer uso de LSASS para criar aquilo que é conhecido como um buffer overflow. Este overflow iria permitir que o worm a utilizar o sistema de recursos para se espalhar para outras máquinas na rede. Ao contrário de muitos outros vírus worm, o Sasser worm não foi disseminada por e-mail. Mas uma vez, em qualquer um computador, pode ser que rapidamente se espalhou para quaisquer outros computadores que estavam ligados à mesma rede.
Infectados um LSASS podem ser reparados?
Sim, é possível remover o Sasser worm de LSASS e restaurar a funcionalidade total sem danificar nenhum dos aspectos do processo. Porque o Sasser worm pode provocar LSASS ao fim abruptamente, um temporizador LSASS a piscar no ecrã, a advertência aos usuários gravar trabalhos em curso antes de desligar o sistema operacional. Uma vez que o sistema é baixo, é possível reiniciar o sistema imunizações e utilização de software para isolar o worm, banir-lo a partir do sistema, e restaurar a função de LSASS.
Bookmark lsass.exe O que é?



