Κύριος Windows 10 Το Windows Update μπορεί να χρησιμοποιηθεί με κακό τρόπο για την εκτέλεση κακόβουλων προγραμμάτων

Το Windows Update μπορεί να χρησιμοποιηθεί με κακό τρόπο για την εκτέλεση κακόβουλων προγραμμάτων



Αφήστε μια απάντηση

Ο υπολογιστής-πελάτης του Windows Update μόλις προστέθηκε στη λίστα των εισβολέων live-off-the-land binaries (LoLBins) που μπορούν να χρησιμοποιήσουν για την εκτέλεση κακόβουλου κώδικα σε συστήματα Windows. Φορτωμένος με αυτόν τον τρόπο, ο επιβλαβής κωδικός μπορεί να παρακάμψει τον μηχανισμό προστασίας του συστήματος.

Παρακολούθηση Binary Banner υλικού

πώς να ενεργοποιήσετε τη φωνητική συνομιλία στο Fortnite

Εάν δεν είστε εξοικειωμένοι με τα LoLBins, αυτά είναι εκτελέσιμα αρχεία που έχουν υπογραφεί από τη Microsoft ή που ομαδοποιούνται με το λειτουργικό σύστημα που μπορούν να χρησιμοποιηθούν από τρίτους για αποφυγή εντοπισμού κατά τη λήψη, εγκατάσταση ή εκτέλεση κακόβουλου κώδικα. Ο πελάτης του Windows Update (wuauclt) φαίνεται να είναι ένας από αυτούς.

Το εργαλείο βρίσκεται κάτω από το% windir% system32 wuauclt.exe και έχει σχεδιαστεί για τον έλεγχο του Windows Update (μερικές από τις δυνατότητές του) από τη γραμμή εντολών.

Ερευνητής MDSec Ο David Middlehurst ανακάλυψε ότι το wuauclt μπορεί επίσης να χρησιμοποιηθεί από εισβολείς για την εκτέλεση κακόβουλου κώδικα σε συστήματα Windows 10 φορτώνοντάς το από ένα αυθαίρετο ειδικά κατασκευασμένο DLL με τις ακόλουθες επιλογές γραμμής εντολών:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Το τμήμα Full_Path_To_DLL είναι η απόλυτη διαδρομή προς το ειδικά κατασκευασμένο αρχείο DLL του εισβολέα που θα εκτελούσε κώδικα στο attach. Εκτελείται από τον υπολογιστή-πελάτη του Windows Update, επιτρέπει στους εισβολείς να παρακάμψουν το πρόγραμμα προστασίας από ιούς, τον έλεγχο εφαρμογών και την επικύρωση ψηφιακών πιστοποιητικών. Το χειρότερο είναι ότι ο Middlehurst βρήκε επίσης ένα δείγμα που το χρησιμοποιούσε στην άγρια ​​φύση.

πώς να διαγράψετε όλες τις εφαρμογές στο iPhone

Αξίζει να σημειωθεί ότι νωρίτερα ανακαλύφθηκε ότι ο Microsoft Defender περιλάμβανε τη δυνατότητα κατεβάστε οποιοδήποτε αρχείο από το Διαδίκτυο και παράκαμψη των ελέγχων ασφαλείας. Ευτυχώς, ξεκινώντας από το Windows Defender Antimalware Client έκδοση 4.18.2009.2-0 Η Microsoft έχει καταργήσει την κατάλληλη επιλογή από την εφαρμογή και δεν μπορεί πλέον να χρησιμοποιηθεί για αθόρυβες λήψεις αρχείων.

Πηγή: Υπολογιστής ύπνου

Ενδιαφέροντα Άρθρα

Επιλογή Συντάκτη

Πώς να μεταφέρετε φωτογραφίες σε μια ψηφιακή κορνίζα
Πώς να μεταφέρετε φωτογραφίες σε μια ψηφιακή κορνίζα
Εάν θέλετε να προσθέσετε εικόνες από τον σκληρό δίσκο του υπολογιστή σας ή μια ψηφιακή φωτογραφική μηχανή στο ψηφιακό σας πλαίσιο, χρησιμοποιήστε μονάδα flash, κάρτα μνήμης ή καλώδιο USB.
Τρόπος προβολής αποκλεισμένων προφίλ στο Facebook
Τρόπος προβολής αποκλεισμένων προφίλ στο Facebook
Είναι υγιές να μπλοκάρεις τοξικούς ανθρώπους. Δείτε πώς μπορείτε να δείτε ποιον ακριβώς έχετε αποκλείσει.
Πώς να αλλάξετε την προεπιλεγμένη προβολή για PDF στο Adobe Acrobat
Πώς να αλλάξετε την προεπιλεγμένη προβολή για PDF στο Adobe Acrobat
Η προεπιλεγμένη προβολή μίας σελίδας στο Adobe Acrobat είναι καλή για την προβολή των περισσότερων PDF, αλλά αν προτιμάτε μια διαφορετική προβολή, μην χάνετε χρόνο να την αλλάξετε με κάθε νέο έγγραφο. Αντ 'αυτού, ορίστε τον προτιμώμενο τύπο προβολής και μεγεθύνετε τις Προτιμήσεις Acrobat. Δείτε πώς να το κάνετε.
Λεζάντες για τους καλύτερους φίλους – Εδώ είναι οι τέλειοι λεζάντες Instagram
Λεζάντες για τους καλύτερους φίλους – Εδώ είναι οι τέλειοι λεζάντες Instagram
Υπάρχουν λίγα πράγματα στη ζωή όπως ο δεσμός μεταξύ των καλύτερων φίλων. Είτε είστε 5 είτε 105 ετών, οι καλύτεροι φίλοι είναι ένα από τα μεγαλύτερα δώρα της ζωής. Αυτό το άρθρο θα δώσει μερικές υπέροχες ιδέες για λεζάντες για τους καλύτερους φίλους
Η Microsoft μετονομάζει το Visual Studio Online σε «Codespaces», Μειώνει τις τιμές
Η Microsoft μετονομάζει το Visual Studio Online σε «Codespaces», Μειώνει τις τιμές
Η Microsoft μετονόμασε το Visual Studio Online σε Codespaces, επικαλούμενη την επιθυμία τους να τοποθετήσουν το λογισμικό ως περισσότερο ως «συντάκτης στο πρόγραμμα περιήγησης», ως λόγος. Η ανακοίνωση έγινε στις 30 Απριλίου και η αλλαγή θα αρχίσει να εμφανίζεται στους χρήστες «τις επόμενες εβδομάδες και μήνες». Τώρα, η υπηρεσία χρησιμοποιεί ένα
Πώς να δημιουργήσετε αντίγραφα ασφαλείας για τους σελιδοδείκτες του Chrome
Πώς να δημιουργήσετε αντίγραφα ασφαλείας για τους σελιδοδείκτες του Chrome
Μην χάσετε ποτέ ξανά τους σελιδοδείκτες σας στο Google Chrome. Μάθετε πώς να δημιουργείτε αντίγραφα ασφαλείας και να επαναφέρετε τα αντίγραφα ασφαλείας σας γρήγορα και εύκολα.
Πώς να αλλάξετε την οθόνη κλειδώματος στο MIUI
Πώς να αλλάξετε την οθόνη κλειδώματος στο MIUI
Η οθόνη κλειδώματος σάς εμποδίζει να καλέσετε κατά λάθος αριθμούς ή να εισέλθετε σε διαφορετικές εφαρμογές και να κάνετε χάος στο τηλέφωνό σας. Λειτουργεί ακόμα καλύτερα εάν έχετε έναν κωδικό PIN για να εισαγάγετε πριν μπορέσετε να ξεκλειδώσετε το τηλέφωνο. Αλλά τί