Główny Windows 10 Usługa Windows Update może być używana w zły sposób do uruchamiania złośliwych programów

Usługa Windows Update może być używana w zły sposób do uruchamiania złośliwych programów



Zostaw odpowiedź

Klient Windows Update został właśnie dodany do listy żyjących poza ziemią plików binarnych (LoLBins), których mogą użyć atakujący do wykonania złośliwego kodu w systemach Windows. Wczytany w ten sposób szkodliwy kod może ominąć mechanizm ochrony systemu.

Monitor sprzętowy Banner Binary

jak ominąć zakaz niezgody

Jeśli nie jesteś zaznajomiony z LoLBins, są to pliki wykonywalne podpisane przez Microsoft do pobrania lub dołączone do systemu operacyjnego, które mogą zostać wykorzystane przez firmę zewnętrzną do uniknięcia wykrycia podczas pobierania, instalowania lub wykonywania złośliwego kodu. Wydaje się, że jednym z nich jest klient Windows Update (wuauclt).

Narzędzie znajduje się pod% windir% system32 wuauclt.exe i jest przeznaczone do sterowania usługą Windows Update (niektórymi jej funkcjami) z wiersza poleceń.

Badacz MDSec David Middlehurst odkrył że wuauclt może być również używany przez osoby atakujące do wykonania złośliwego kodu w systemach Windows 10, ładując go z dowolnej specjalnie spreparowanej biblioteki DLL z następującymi opcjami wiersza poleceń:

wuauclt.exe / UpdateDeploymentProvider [ścieżka_do_dll] / RunHandlerComServer

Część Full_Path_To_DLL to bezwzględna ścieżka do specjalnie spreparowanego pliku DLL osoby atakującej, który wykonywałby kod po dołączeniu. Działając przez klienta Windows Update, umożliwia atakującym ominięcie ochrony antywirusowej, kontroli aplikacji i weryfikacji certyfikatu cyfrowego. Najgorsze jest to, że Middlehurst również znalazł próbkę wykorzystującą ją na wolności.

Internet działa wolno w systemie Windows 10

Warto zauważyć, że wcześniej odkryto, że Microsoft Defender zawierał możliwość pobrać dowolny plik z Internetu i ominąć kontrole bezpieczeństwa. Na szczęście, począwszy od klienta Windows Defender Antimalware Client w wersji 4.18.2009.2-0, firma Microsoft usunęła odpowiednią opcję z aplikacji i nie można jej już używać do cichego pobierania plików.

Źródło: Piszczący komputer

Ciekawe Artykuły

Wybór Redakcji

Jak zainstalować VPN na Fire TV Stick
Jak zainstalować VPN na Fire TV Stick
Oprócz ochrony prywatności wirtualne sieci prywatne (VPN) umożliwiają oszukanie witryn internetowych tak, aby myślały, że znajdujesz się w innym kraju, zapewniając dostęp do całego szeregu treści geograficznych. Aby oglądać programy telewizyjne i
Co zrobić, jeśli Twoje konto na Facebooku zostanie sklonowane
Co zrobić, jeśli Twoje konto na Facebooku zostanie sklonowane
W dzisiejszym świecie hakerów i oszustów dobrze jest być ostrożnym i proaktywnym. Dotyczy to zwłaszcza kont w mediach społecznościowych. Zachowanie ustawień bezpieczeństwa i prywatności konta jest koniecznością, ale czasami tak jest
Nie można zsynchronizować moich ustawień w systemie Windows 10 (rozwiązanie)
Nie można zsynchronizować moich ustawień w systemie Windows 10 (rozwiązanie)
W jednym z naszych poprzednich artykułów rozmawialiśmy o tym konkretnym problemie: masz konto Microsoft i używasz kilku urządzeń, z których wszystkie działają w systemie Windows; chcesz jednorazowo zachować te same ustawienia na wszystkich swoich urządzeniach
Jak ominąć wykrywanie AdBlock
Jak ominąć wykrywanie AdBlock
Czy kiedykolwiek odwiedziłeś nową stronę internetową tylko po to, aby zobaczyć wiadomość w stylu
Jak leczyć się po nalocie w ucieczce z Tarkowa
Jak leczyć się po nalocie w ucieczce z Tarkowa
Wyobraź sobie, że jesteś świeżo po nalocie w Escape from Tarkov. Zostałeś postrzelony, dźgnięty nożem, a teraz twoje narządy życiowe wykazują krwawienie, ból i nie tylko. Będziesz musiał się wyleczyć, ale Ucieczka z Tarkowa jest skomplikowana, więc jak sobie radzisz
Jak zdobyć Master Sword w Zelda: Breath of the Wild
Jak zdobyć Master Sword w Zelda: Breath of the Wild
Łatwo przeoczyć Master Sword w The Legend of Zelda: Breath of the Wild, ale nasz przewodnik pokaże Ci dokładnie, jak zdobyć tę niezniszczalną broń.
Jak zdobyć pelerynę w Minecraft?
Jak zdobyć pelerynę w Minecraft?
Peleryny są powszechnie używane jako symbol wyższości w komiksach, filmach i mnożeniu. Ten element garderoby podziwiają zarówno superbohaterowie, jak i magowie (chociaż mogą go nosić superzłoczyńcy, Dracula i inne nieprzyjemne stworzenia). Minecraft pozwala graczom