Windows 脚本宿主可执行文件由于缺少嵌入式清单而存在漏洞。利用另一个漏洞,可以将 "wusa.exe" 和 "makecab.exe" 文件的组合复制到 Windows 文件夹。 清单和脚本宿主的副本允许执行复制的脚本宿主,并在 UAC 设置为默认值的情况下绕过 UAC 警告消息。
ZDI 和微软都知道这个问题,如预期那样,ZDI 没有接受该报告,因为这不是一个远程漏洞。令人惊讶的是,微软没有接受该漏洞,因为“UAC 不被视为安全边界”。
只有 Windows 7 容易受到攻击,Windows 8 具有嵌入式清单,而 Windows 10 尚未测试。