Põhiline Windows 10 Windows Update'i saab pahatahtlike programmide käivitamiseks halval viisil kasutada

Windows Update'i saab pahatahtlike programmide käivitamiseks halval viisil kasutada



Jäta vastus

Windows Update'i klient lisati äsja loendisse, kus ründajad saavad kasutada maal elavaid binaare (LoLBins), et nad saaksid Windowsi süsteemides pahatahtlikku koodi käivitada. Sel viisil laadituna võib kahjulik kood süsteemi kaitsemehhanismist mööda hiilida.

Monitor riistvara bänner binaarne

kuidas sa oma oina kontrollid

Kui te pole LoLBinsiga tuttav, on need Microsofti allkirjastatud allalaaditavad või komplekteeritud operatsioonisüsteemiga failid, mida saab kolmanda osapoole abil tuvastada tuvastamisest pahatahtliku koodi allalaadimisel, installimisel või käivitamisel. Näib, et üks neist on Windowsi värskenduse klient (wuauclt).

Tööriist asub% windir% system32 wuauclt.exe all ja on loodud Windows Update'i (mõnede selle funktsioonide) juhtimiseks käsurealt.

MDSeci uurija David Middlehurst avastas ründajad saavad wuauclt kasutada ka pahatahtliku koodi käivitamiseks Windows 10 süsteemides, laadides selle suvaliselt spetsiaalselt loodud DLL-ist järgmiste käsureavalikutega:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Osa Full_Path_To_DLL on ründaja spetsiaalselt loodud DLL-faili absoluutne tee, mis käivitaks manusel koodi. Kuna seda töötab Windows Update'i klient, võimaldab see ründajatel mööda minna viirusetõrje-, rakenduste juhtimis- ja digitaalsertifikaatide valideerimise kaitsest. Halvim on see, et Middlehurst leidis ka proovi, kasutades seda looduses.

Google Play pood tulekahju TV jaoks

Väärib märkimist, et varem avastati, et Microsoft Defender sisaldas võimalust laadige Internetist alla kõik failid ja mööda turvakontrollidest. Õnneks on Microsoft Defender Antimalware Client versioonist 4.18.2009.2-0 alustades Microsoft rakendusest sobiva valiku eemaldanud ja seda ei saa enam kasutada failide vaikseks allalaadimiseks.

Allikas: Magav arvuti

Huvitavad Artiklid

Toimetaja Valik

Kuidas kasutada perekonna ja sõprade e-kirjade saatmiseks linke
Kuidas kasutada perekonna ja sõprade e-kirjade saatmiseks linke
CorrLinks on heakskiidetud e-posti süsteem, mis võimaldab föderaalsetel kinnipeetavatel suhelda välismaailmaga. Vanglate Büroo võimaldab kinnipeetavatel juurdepääsu Trust Fund Limited kinnipeetavate arvutisüsteemile (TRULINCS), mis võib saata e-kirju sõpradele või sugulastele
Kes on Minecrafti Steve ja Alex?
Kes on Minecrafti Steve ja Alex?
Lugege kõike Minecrafti kahe peategelase Steve'i ja Alexi ning nende ühise suhte kohta.
Twitchi tellimused: mis need on ja kuidas need töötavad
Twitchi tellimused: mis need on ja kuidas need töötavad
Kuidas alustada ja tühistada Twitchi tellimusi, millised on eelised striimijale ja vaatajale, kuidas muuta tellimuste summasid ja emote üksikasjad.
ISO-faili installimine Windows 10-sse
ISO-faili installimine Windows 10-sse
Microsoft ja teised tootjad kasutavad tarkvara levitamise hõlbustamiseks sageli ISO-faile. See koondab kogu Windowsi installiandmed koos uusimate funktsioonidega ühte faili. Seetõttu ei pea te enam mitut tihendatud faili installima
Kuidas kaasata UNC võrgukausta teid ja jagamisi raamatukogudesse
Kuidas kaasata UNC võrgukausta teid ja jagamisi raamatukogudesse
Alates raamatukogude kasutuselevõtust Windows 7-s ei saa te võrku kaustu teeki lisada. Kui proovite lisada võrgu asukohta, blokeerib Explorer selle ja annab teile vea 'Seda võrgu asukohta ei saa lisada, kuna see pole indekseeritud'. Kuidas siis lisada võrgukausta teed a
Uue postiteatise heli muutmine Windows 10-s
Uue postiteatise heli muutmine Windows 10-s
Uue e-kirja jaoks mängib Windows 10 individuaalset märguandeheli. Siit saate teada, kuidas seda kohandatud heli muuta või keelata.
Akuaruanne operatsioonisüsteemides Windows 10 ja Windows 8
Akuaruanne operatsioonisüsteemides Windows 10 ja Windows 8
Windows 10-l on akuaruande koostamiseks kena funktsioon. Selles aruandes esitatud andmeid kasutades saate palju kasulikku teavet aku kohta.