Avant:
Après:
Comme vous pouvez le constater, le nombre de processus a augmenté de 2, passant de 103 à 105! Pourquoi devrait-il augmenter de 2? J'ai seulement couru cmd.exe
ce qui est de loin un processus!
Avant:
Après:
Comme vous pouvez le constater, le nombre de processus a augmenté de 2, passant de 103 à 105! Pourquoi devrait-il augmenter de 2? J'ai seulement couru cmd.exe
ce qui est de loin un processus!
Réponses:
conhost.exe
est également lancé lorsque vous courez cmd.exe
. Vérifiez ce MS-thread pour plus d'informations.
Lorsque vous exécutez cmd.exe
, un deuxième processus appelé conhost.exe
est toujours lancé. C'est pourquoi vous voyez 2 processus supplémentaires. Ce fichier conhost.exe a été ajouté à Windows 7 pour renforcer la sécurité:
Dans les versions précédentes de Windows, toute l'activité de l'interface utilisateur pour le compte d'applications autres que l'interface utilisateur exécutées sur le bureau (applications console) était gérée par le processus système CSRSS.exe. Lorsqu'une application console souhaitait recevoir des caractères, elle appelait l'un des «API de la console» implémentées dans Kernel32.dll et Kernel32 effectuait un appel LPC à CSRSS. CSRSS a vérifié la file d'attente d'entrée associée à la fenêtre de la console et a renvoyé l'entrée de mode caractère appropriée via Kernel32 à l'application console.
Le problème était que même si une application était exécutée dans le contexte d'un compte d'utilisateur normal, CSRSS.EXE s'exécutait sous le compte Système local. Il était donc possible dans certaines circonstances qu'un logiciel malveillant exploite les faiblesses d'une application afin d'exécuter du code sous le compte Système local plus privilégié de CSRSS.EXE. Ce type d’exploit est connu sous le nom d’attaque par éclatement.
Cette exposition a été résolue dans Windows 7 et Windows Server 2008 R2 en exécutant le code de messagerie de la console dans le contexte d'un nouveau processus, ConHost.exe. ConHost (hôte de console) s'exécute dans le même contexte de sécurité que l'application console associée. Au lieu d'envoyer une demande LPC à CSRSS pour le traitement des messages, la demande est transmise à ConHost. Par conséquent, toute tentative d'exploitation du code de traitement des messages de l'application n'entraînera pas une escalade automatique des privilèges.
Alors calmez-vous, tout va bien avec votre Windows.