Põhiline Windows 10 Windows Update'i saab pahatahtlike programmide käivitamiseks halval viisil kasutada

Windows Update'i saab pahatahtlike programmide käivitamiseks halval viisil kasutada



Jäta vastus

Windows Update'i klient lisati äsja loendisse, kus ründajad saavad kasutada maal elavaid binaare (LoLBins), et nad saaksid Windowsi süsteemides pahatahtlikku koodi käivitada. Sel viisil laadituna võib kahjulik kood süsteemi kaitsemehhanismist mööda hiilida.

none

kuidas sa oma oina kontrollid

Kui te pole LoLBinsiga tuttav, on need Microsofti allkirjastatud allalaaditavad või komplekteeritud operatsioonisüsteemiga failid, mida saab kolmanda osapoole abil tuvastada tuvastamisest pahatahtliku koodi allalaadimisel, installimisel või käivitamisel. Näib, et üks neist on Windowsi värskenduse klient (wuauclt).

Tööriist asub% windir% system32 wuauclt.exe all ja on loodud Windows Update'i (mõnede selle funktsioonide) juhtimiseks käsurealt.

MDSeci uurija David Middlehurst avastas ründajad saavad wuauclt kasutada ka pahatahtliku koodi käivitamiseks Windows 10 süsteemides, laadides selle suvaliselt spetsiaalselt loodud DLL-ist järgmiste käsureavalikutega:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Osa Full_Path_To_DLL on ründaja spetsiaalselt loodud DLL-faili absoluutne tee, mis käivitaks manusel koodi. Kuna seda töötab Windows Update'i klient, võimaldab see ründajatel mööda minna viirusetõrje-, rakenduste juhtimis- ja digitaalsertifikaatide valideerimise kaitsest. Halvim on see, et Middlehurst leidis ka proovi, kasutades seda looduses.

Google Play pood tulekahju TV jaoks

Väärib märkimist, et varem avastati, et Microsoft Defender sisaldas võimalust laadige Internetist alla kõik failid ja mööda turvakontrollidest. Õnneks on Microsoft Defender Antimalware Client versioonist 4.18.2009.2-0 alustades Microsoft rakendusest sobiva valiku eemaldanud ja seda ei saa enam kasutada failide vaikseks allalaadimiseks.

Allikas: Magav arvuti

Huvitavad Artiklid

Toimetaja Valik

none
Tuumapommikaart näitab, kui suure tõenäosusega sa tuumarünnaku üle elad
Kui hiljutine, murettekitav Doomsday Clocki värskendus on midagi möödaminnes, ei tohiks meil olla liiga kaua oodata tuuma hävitamist. 25. jaanuaril liigutas aatomiteadlaste bülletään sümboolika käsi
none
Kuidas üle kanda Android-telefonist Fire Sticki
Täielikud juhised Android-nutitelefoni ülekandmiseks või peegeldamiseks Amazon Fire TV Sticki voogesituspulgale koos sammudega Samsungi mudelite jaoks.
none
Murdepunktide kasutamine VS-koodis
VS-koodis programmeerimine pole lihtne. Isegi väikseimad vead võivad põhjustada suuri probleeme ja takistada teie projekte. Nende takistuste ületamiseks vajate oma tööriistakasti usaldusväärset silumistehnikat. Siin tulevad mängu murdepunktid. Katkestuspunktid
none
Kuidas osta aktsiat RobinHoodiga
Algus kahe Stanfordi lõpetaja lemmikloomaprojektist sai kiiresti üheks kõige häirivamaks kauplemisplatvormiks. Robinhoodi eesmärk oli muuta kauplemine murranguliseks, eemaldades komisjonitasu platvormi tehingute eest. Järelikult
none
Androidi ekraani peegeldamine teisele Android-seadmele
Filmi vaatamine telefonis võib olla piisavalt ebamugav. Kui jagate seda ekraani sõbraga, võib see tähelepanu häirida. Androidi kasutajatele on lihtne viis ekraani sisu jagada ilma
none
Macy tänupüha paraadi otseülekanne (2024)
Katkesta juhe ja vaata otseülekande Macy tänupüha paraadist. Kasutage Internetti, et vaadata seda perepuhkuse lemmikut ilma kaabli ja antennideta.
none
Kuidas Roku kanaleid kustutada
Voogesitusteenused, nagu Roku, võimaldavad teil leida kanaleid, mis sobivad teie huvidega ideaalselt, kuid alati on võimalus, et teie maitse muutub aja jooksul. Kui otsustate kanali oma kontolt eemaldada, saate seda teha