Legfontosabb Windows 10 A Windows Update rossz módon használható rosszindulatú programok futtatására

A Windows Update rossz módon használható rosszindulatú programok futtatására



Válaszolj

A Windows Update kliens nemrégiben felkerült a földön élő bináris fájlok (LoLBins) listájára, amelyeket a támadók rosszindulatú kódok futtatásához használhatnak Windows rendszereken. Ilyen módon töltve a káros kód megkerülheti a rendszer védelmi mechanizmusát.

Monitor hardver szalaghirdetés bináris

hogyan lehet újra csatlakoztatni a gyűrűt a wifi-hez

Ha nem ismeri a LoLBins programot, ezek a Microsoft által aláírt futtatható fájlok, amelyek letölthetők vagy az operációs rendszerhez vannak csomagolva, és amelyeket harmadik fél felhasználhat a kártékony kód letöltése, telepítése vagy futtatása során az észlelés elkerülésére. Úgy tűnik, hogy a Windows Update kliens (wuauclt) az egyik ilyen.

Az eszköz a% windir% system32 wuauclt.exe alatt található, és a Windows Update (egyes szolgáltatásainak) parancssorból történő vezérlésére készült.

MDSec kutató David Middlehurst felfedezte a wuauclt a támadók által rosszindulatú kód futtatására is használható a Windows 10 rendszereken egy tetszőleges, speciálisan kialakított DLL-ből a következő parancssori opciók segítségével:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

A Full_Path_To_DLL rész a támadó speciálisan kialakított DLL fájljának abszolút elérési útja, amely csatoláskor futtatna kódot. A Windows Update kliens futtatja, így a támadók megkerülhetik a víruskereső, az alkalmazásvezérlő és a digitális tanúsítványellenőrzési védelmet. A legrosszabb, hogy Middlehurst is talált egy mintát a vadonban.

hogyan lehet megváltoztatni a letöltések helyét

Érdemes megjegyezni, hogy korábban kiderült, hogy a Microsoft Defender magában foglalta a képességét töltsön le bármilyen fájlt az internetről és megkerülni a biztonsági ellenőrzéseket. Szerencsére a Windows Defender Antimalware Client 4.18.2009.2-0 verziójából indulva a Microsoft eltávolította a megfelelő opciót az alkalmazásból, és ez már nem használható csendes fájlletöltésekhez.

Forrás: Alvó számítógép

Érdekes Cikkek

Szerkesztő Választása

Az egyenes telefonok nyitva vannak?
Az egyenes telefonok nyitva vannak?
Az Egyenes Beszéd nem tökéletes mobilszolgáltató - a fenébe is, valójában nincs olyan, hogy tökéletes cellaszolgáltató -, de kiválóan teljesít egy dolgot: nagyon olcsó. A Straight Talk egy kizárólagosan keresztül kínált hálózat
A Chrome Canary most már tartalmaz egy jelölőt a lapkeresés engedélyezéséhez
A Chrome Canary most már tartalmaz egy jelölőt a lapkeresés engedélyezéséhez
A hasznos Tab Search funkció kis frissítése elérhetővé vált a legújabb Chrome Canary 88.0.4300.0 verzióban. Most egy zászlóval engedélyezhető a parancsikon módosítása nélkül. Jelenleg, amikor több lapot nyit meg, szélességük csökken, amíg csak az ikont nem látja. További megnyitás fülek teszik az ikont
OnePlus X áttekintés: Nagy értékű, 199 font értékű okostelefon
OnePlus X áttekintés: Nagy értékű, 199 font értékű okostelefon
A OnePlus X meghívásmentessé vált, így közvetlenül áttérhet a OnePlus webhelyére, és most vásárolhat egyet. A korlátozott kiadású kerámia változat azonban csak a meghívórendszeren keresztül érhető el - így még mindig könyörögnie kell,
Pinnacle Studio 9 & Studio Plus 9 áttekintés
Pinnacle Studio 9 & Studio Plus 9 áttekintés
A Pinnacle Studio a valaha volt legsikeresebb belépő szintű videoszerkesztő szoftver, és nem nehéz felfogni, miért. Bár ez nem erőmű, az asztali videószerkesztő újonnan érkező Studio elrejti a kemény munka nagy részét
Az összes lap mentése a Chrome-ban
Az összes lap mentése a Chrome-ban
A Google Chrome felbecsülhetetlen böngésző, ha információt keres és keres az interneten. Számos olyan funkcióval rendelkezik, amelyek megkönnyítik az értékes adatok használatát és tárolását. Remek tulajdonságokkal is rendelkezik
A parancssor megnyitásának minden módja a Windows 8 rendszerben
A parancssor megnyitásának minden módja a Windows 8 rendszerben
Leírja a nem emelt parancssor (cmd.exe) megnyitásának minden lehetséges módját a Windows 8.1 és a Windows 8 rendszerben
Hogyan változtassuk meg a jelszavunkat a Messengerben
Hogyan változtassuk meg a jelszavunkat a Messengerben
A kiberbűnözők nem könnyítették meg a Facebook Messenger dolgát. A technológia fejlődésével új módszereket találnak ki a felhasználók jelszavainak feltörésére és a privát üzenetek elérésére. Miközben a Facebook igyekszik kiküszöbölni a jelszavak megsértését, megváltoztatásával biztonságban tarthatja Messenger-fiókját