Legfontosabb Windows 10 A Windows Update rossz módon használható rosszindulatú programok futtatására

A Windows Update rossz módon használható rosszindulatú programok futtatására



Válaszolj

A Windows Update kliens nemrégiben felkerült a földön élő bináris fájlok (LoLBins) listájára, amelyeket a támadók rosszindulatú kódok futtatásához használhatnak Windows rendszereken. Ilyen módon töltve a káros kód megkerülheti a rendszer védelmi mechanizmusát.

Monitor hardver szalaghirdetés bináris

hogyan lehet újra csatlakoztatni a gyűrűt a wifi-hez

Ha nem ismeri a LoLBins programot, ezek a Microsoft által aláírt futtatható fájlok, amelyek letölthetők vagy az operációs rendszerhez vannak csomagolva, és amelyeket harmadik fél felhasználhat a kártékony kód letöltése, telepítése vagy futtatása során az észlelés elkerülésére. Úgy tűnik, hogy a Windows Update kliens (wuauclt) az egyik ilyen.

Az eszköz a% windir% system32 wuauclt.exe alatt található, és a Windows Update (egyes szolgáltatásainak) parancssorból történő vezérlésére készült.

MDSec kutató David Middlehurst felfedezte a wuauclt a támadók által rosszindulatú kód futtatására is használható a Windows 10 rendszereken egy tetszőleges, speciálisan kialakított DLL-ből a következő parancssori opciók segítségével:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

A Full_Path_To_DLL rész a támadó speciálisan kialakított DLL fájljának abszolút elérési útja, amely csatoláskor futtatna kódot. A Windows Update kliens futtatja, így a támadók megkerülhetik a víruskereső, az alkalmazásvezérlő és a digitális tanúsítványellenőrzési védelmet. A legrosszabb, hogy Middlehurst is talált egy mintát a vadonban.

hogyan lehet megváltoztatni a letöltések helyét

Érdemes megjegyezni, hogy korábban kiderült, hogy a Microsoft Defender magában foglalta a képességét töltsön le bármilyen fájlt az internetről és megkerülni a biztonsági ellenőrzéseket. Szerencsére a Windows Defender Antimalware Client 4.18.2009.2-0 verziójából indulva a Microsoft eltávolította a megfelelő opciót az alkalmazásból, és ez már nem használható csendes fájlletöltésekhez.

Forrás: Alvó számítógép

Érdekes Cikkek

Szerkesztő Választása

A Microsoft Updates Mixer új funkciókkal
A Microsoft Updates Mixer új funkciókkal
A Mixer, a Microsoft Twitch-szerű játékstreaming szolgáltatása számos változáson ment keresztül. Minden támogatott platformon új kezdőlapot kapott, különféle fejlesztésekkel együtt, beleértve a tartalmi ajánlási rendszer módosítását is. A kezdőlap új elrendezése a kiemelt tartalomra összpontosít, és intelligensebb ajánlásokat tartalmaz. Továbbá, Auto-Hosting, ami
Gyorsan megtalálja a DDR memória típusát a Windows 10 rendszerben
Gyorsan megtalálja a DDR memória típusát a Windows 10 rendszerben
Ha meg kell tudnia, hogy milyen memóriatípust telepített a számítógépére anélkül, hogy kinyitotta volna a számítógép tokját, a Windows 10 rendszerben rendelkezésre áll egy lehetőség.
Az Arch Linux for WSL mostantól [nem hivatalosan] elérhető a Microsoft Store-ban
Az Arch Linux for WSL mostantól [nem hivatalosan] elérhető a Microsoft Store-ban
Ha a WSL szolgáltatást használja a Windows 10 rendszerben (korábban Bash On Ubuntu néven ismert), akkor biztosan tudja, hogy több Linux disztribúciót is telepíthet és futtathat a Microsoft Store-ból. A Kali Linux egy újabb disztribúció, amelyet a mai naptól telepíthet.
Webhelyek blokkolása Windows 10 rendszerben
Webhelyek blokkolása Windows 10 rendszerben
Számos jó oka van egy adott webhely letiltásának. Ha otthonról dolgozik, bizonyos oldalak böngészése zavarhatja a termelékenységet. Lehet, hogy Ön egy szülő, aki meg akarja védeni a gyerekeit a nyíltan szexuális tartalmaktól, de lehet, hogy Ön is
A Windows 10 átlátszó effektusainak engedélyezése vagy letiltása
A Windows 10 átlátszó effektusainak engedélyezése vagy letiltása
A Windows 10 egy opcionális átlátszó hatást tartalmaz a tálcára, a Start menüre és az Action Centerre, amely lehetővé teszi a felhasználók számára, hogy még a Windows kezelőfelületeinek használata közben is élvezhessék az asztali háttérképeket. Így engedélyezheti vagy tilthatja le az átláthatóságot a Windows 10 rendszerben.
Az ARP gyorsítótár törlése
Az ARP gyorsítótár törlése
Az ARP gyorsítótár többnyire dinamikus ARP bejegyzések könyvtáraként működik. Ezek általában akkor történnek, amikor az IP-címeket feloldják egy gazdagépnévből, majd MAC-címké. Ez a folyamat teszi lehetővé a rendszer megfelelő kommunikációját
A Microsoft kiemelt Windows 10 telefonjai, a Lumia 950 és a 950 XL november 20-án jelentek meg
A Microsoft kiemelt Windows 10 telefonjai, a Lumia 950 és a 950 XL november 20-án jelentek meg
A Microsoft mindenkit meglepett az októberi készülékek eseményén, amikor végre bemutatta két nagyszerű új Windows 10 Mobile-alapú Lumia készülékét. Abban az időben, amikor a megjelenés dátumát az év végére tervezték,