Galvenais Windows 10 Windows Update var ļaunprātīgi izmantot ļaunprātīgu programmu izpildei

Windows Update var ļaunprātīgi izmantot ļaunprātīgu programmu izpildei



Atstāj atbildi

Windows atjaunināšanas klients ir tikko pievienots to dzīvo bināro binamāru (LoLBins) sarakstiem, kurus uzbrucēji var izmantot ļaunprātīga koda izpildei Windows sistēmās. Šādi ielādēts, kaitīgais kods var apiet sistēmas aizsardzības mehānismu.

Monitora aparatūras reklāmkarogs binārs

skaidri dati par kodi uguns nūju

Ja neesat pazīstams ar LoLBins, tie ir Microsoft parakstīti izpildāmie faili, kas lejupielādēti vai apvienoti ar OS, kurus var izmantot trešā puse, lai izvairītos no atklāšanas, lejupielādējot, instalējot vai izpildot ļaunprātīgu kodu. Šķiet, ka viens no tiem ir Windows atjaunināšanas klients (wuauclt).

Rīks atrodas zem% windir% system32 wuauclt.exe un ir paredzēts, lai no komandrindas vadītu Windows Update (dažas no tā funkcijām).

MDSec pētnieks Deivids Vidhursts atklāja Wuauclt var izmantot arī uzbrucēji, lai izpildītu ļaunprātīgu kodu Windows 10 sistēmās, ielādējot to no patvaļīgi speciāli izveidota DLL ar šādām komandrindas opcijām:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Daļa Full_Path_To_DLL ir absolūtais ceļš uz uzbrucēja īpaši izstrādāto DLL failu, kas izpildītu kodu pielikumā. To darbina Windows Update klients, un tas ļauj uzbrucējiem apiet pretvīrusu, lietojumprogrammu vadību un digitālo sertifikātu validācijas aizsardzību. Sliktākais ir tas, ka Middlehurst atrada arī paraugu, izmantojot to savvaļā.

kā es varu apskatīt drauga vēlmju sarakstu uz tvaika

Ir vērts atzīmēt, ka agrāk tika atklāts, ka Microsoft Defender ietvēra iespēju lejupielādēt jebkuru failu no interneta un apiet drošības pārbaudes. Par laimi, sākot ar Windows Defender Antimalware Client versiju 4.18.2009.2-0, Microsoft ir noņēmusi no lietotnes atbilstošo opciju, un to vairs nevar izmantot klusām failu lejupielādēm.

Avots: Miega dators

Interesanti Raksti

Redaktora Izvēle

HP Envy 7640 pārskats
HP Envy 7640 pārskats
Mūsu nesenajā žurnālā par vidējās un augstākās klases fotoprinteriem HP Envy 7640 izrādījās visdarbīgākais no grupas. Tur, kur citi modeļi sabāzās pēc iespējas vairāk tintes tvertņu un to iznīcināja
Kā uzlabot Chromecast veiktspēju
Kā uzlabot Chromecast veiktspēju
Visi Chromecast modeļi nodrošina 1080p izšķirtspēju, taču katra versija atšķiras ar citām specifikācijām. Sākotnējais Chromecast (1. paaudze) bija ierobežots ar 2,4 GHz Wi-Fi savienojumiem un 1080p ar 30 kadriem sekundē. Chromecast (2. paaudze) pievienoja Wi-Fi atbalstu
Kā saglabāt īsziņas iPhone tālrunī
Kā saglabāt īsziņas iPhone tālrunī
Nav vienkāršs veids, kā saglabāt īsziņas iPhone tālrunī, taču varat saglabāt ziņas vai ziņojumu pavedienus ar vai bez laikspiedola.
Kā mainīt Facebook valodas iestatījumus
Kā mainīt Facebook valodas iestatījumus
Vai vēlaties mainīt savu Facebook valodu uz angļu vai citu valodu? Veiciet šīs darbības, lai izvēlētos no vairāk nekā 100 dažādām valodām.
Iestatiet noklusējuma Windows izslēgšanas dialoglodziņu ar grupas politiku
Iestatiet noklusējuma Windows izslēgšanas dialoglodziņu ar grupas politiku
Windows 10 nenodrošina nekādu veidu, kā mainīt noklusējuma komandu Shutdown klasiskajā Shutdown dialoglodziņā. To var mainīt, izmantojot grupas politiku.
Kā lejupielādēt Snapchat vietnē Kindle Fire
Kā lejupielādēt Snapchat vietnē Kindle Fire
Kindle Fire un Snapchat izklausās pēc debesīs izgatavotas spēles. Amazon ierīcei ir milzīgs displejs un liela izšķirtspēja. Papildus tam tam ir arī augstas izšķirtspējas kamera, kas var nodrošināt lieliskus momentuzņēmumus. Kopš Amazon
Iespējojiet vai atspējojiet Windows atkopšanas vidi sistēmā Windows 10
Iespējojiet vai atspējojiet Windows atkopšanas vidi sistēmā Windows 10
Kā iespējot vai atspējot Windows atkopšanas vidi (WinRE) operētājsistēmā Windows 10. Windows atkopšanas vide (WinRE) ir pieejamo problēmu novēršanas rīku kopums.