Pagrindinis „Windows 10“ „Windows Update“ gali būti naudojamas netinkamu būdu vykdant kenkėjiškas programas

„Windows Update“ gali būti naudojamas netinkamu būdu vykdant kenkėjiškas programas



Palikti atsakymą

„Windows Update“ klientas ką tik buvo įtrauktas į sąrašą, kuriame užpuolikai gali naudoti ne žemėje esančius dvejetainius failus (LoLBins), kad galėtų vykdyti kenkėjišką kodą „Windows“ sistemose. Tokiu būdu įkeltas kenksmingas kodas gali apeiti sistemos apsaugos mechanizmą.

Monitoriaus aparatinės juostos dvejetainis

kokia atmintis yra mano kompiuteryje

Jei nesate susipažinę su „LoLBins“, tai yra „Microsoft“ pasirašyti vykdomieji failai, atsisiųsti arba susieti su OS, kurie gali būti naudojami trečiajai šaliai, norint išvengti aptikimo atsisiunčiant, diegiant ar vykdant kenkėjišką kodą. Panašu, kad „Windows Update“ klientas („wuauclt“) yra vienas iš jų.

Įrankis yra% windir% system32 wuauclt.exe skiltyje ir yra skirtas valdyti „Windows Update“ (kai kurias jo funkcijas) iš komandinės eilutės.

MDSec tyrinėtojas Deividas Middlehurstas atrado užpuolikai taip pat gali naudoti „wuauclt“ kenkėjiškam kodui vykdyti „Windows 10“ sistemose, įkeldami jį iš savavališko specialiai sukurto DLL su šiomis komandų eilutės parinktimis:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Dalis „Full_Path_To_DLL“ yra absoliutus kelias į užpuoliko specialiai sukurtą DLL failą, kuris vykdys kodą pridėdamas. Tai veikia „Windows Update“ klientas, todėl užpuolikai gali apeiti antivirusinę, programų valdymą ir skaitmeninių sertifikatų tikrinimo apsaugą. Blogiausia, kad „Middlehurst“ taip pat rado mėginį, naudojamą laukinėje gamtoje.

kaip peržiūrėti dm instagrame

Verta paminėti, kad anksčiau buvo atrasta, kad „Microsoft Defender“ įtraukė galimybę atsisiųsti bet kokį failą iš interneto ir apeiti saugumo patikrinimus. Laimei, nuo „Windows Defender Antimalware Client“ versijos 4.18.2009.2-0 „Microsoft“ pašalino atitinkamą parinktį iš programos ir jos nebegalima naudoti ramiems failų atsisiuntimams.

Šaltinis: Miegantis kompiuteris

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Ar „Nike Run Club“ yra tiksli bėgimo takelyje?
Ar „Nike Run Club“ yra tiksli bėgimo takelyje?
Programos ir programėlės gali padaryti treniruotes įdomias. Tai motyvuoja, kai sugebi stebėti savo pažangą ir lengvai matyti rezultatus skaičiais. Visada gera stebėti savo pažangą realiuoju laiku, nesvarbu, ar bandote
Kaip nustatyti el. paštą domene
Kaip nustatyti el. paštą domene
Jei turite savo svetainės domeną, profesionalaus el. pašto adreso nustatymas, atspindintis jūsų asmeninį prekės ženklą, yra nesąmoningas dalykas. Nesvarbu, ar vadovaujate mažam verslui, ar kuriate portfelį, tai yra gera idėja
Kaip įjungti „Samsung“ planšetinį kompiuterį
Kaip įjungti „Samsung“ planšetinį kompiuterį
Sužinokite, kaip įjungti „Samsung“ planšetinį kompiuterį. Taip pat sužinokite, ką daryti, jei planšetinis kompiuteris neįsijungia ir kaip sužinoti, kada jį reikia taisyti.
Kaip pridėti viską, ką norite, į Valdymo skydą
Kaip pridėti viską, ką norite, į Valdymo skydą
Sistemoje „Windows“ galite pridėti bet kurį norimą elementą prie valdymo skydelio piktogramų rodinių, tokių kaip didelės piktogramos ar mažos piktogramos, taip pat kategorijos rodinį. Piktogramų rodiniams reikalingas tik tam tikras registro patikslinimas, o norint pridėti prie kategorijos rodinio, reikia XML failo. Pažiūrėkime, kaip galite ką nors pridėti
Kas yra EPS failas?
Kas yra EPS failas?
EPS failas yra „Encapsulated PostScript“ failas, vektorinio vaizdo formatas, kuriame yra arba įterpiamas mažas failo rastrinis vaizdas kaip peržiūra.
Įgalinkite arba išjunkite pokalbio datos formatą „Windows 10 File Explorer“
Įgalinkite arba išjunkite pokalbio datos formatą „Windows 10 File Explorer“
Pradedant „Windows 10 Build 18282“, „File Explorer“ yra nauja funkcija - pokalbio datos formatas. Štai kaip tai įgalinti arba išjungti.
Kaip rasti MAC adresą sistemoje „Windows 10“
Kaip rasti MAC adresą sistemoje „Windows 10“
Keturi būdai, kaip rasti MAC adresą sistemoje „Windows 10“. Kiekvienas jūsų kompiuteryje įdiegtas tinklo adapteris turi fizinį adresą.