Huvud Windows 10 Windows Update kan användas på ett dåligt sätt för att köra skadliga program

Windows Update kan användas på ett dåligt sätt för att köra skadliga program



Lämna ett svar

Windows Update-klienten har precis lagts till i listan över LoLBins-angripare som kan leva utanför marken för att utföra skadlig kod på Windows-system. Lastad på detta sätt kan den skadliga koden kringgå systemskyddsmekanismen.

Övervaka maskinvarubanner binärt

hur du ökar din snap-poäng

Om du inte känner till LoLBins är det Microsoft-signerade körbara filer som laddas ner eller buntas med operativsystemet som kan användas av tredje part för att undvika upptäckt medan du laddar ner, installerar eller kör skadlig kod. Windows Update-klienten (wuauclt) verkar vara en av dem.

Verktyget finns under% windir% system32 wuauclt.exe och är utformat för att styra Windows Update (några av dess funktioner) från kommandoraden.

MDSec-forskare David Middlehurst upptäckte att wuauclt också kan användas av angripare för att utföra skadlig kod på Windows 10-system genom att ladda den från en godtycklig speciellt utformad DLL med följande kommandoradsalternativ:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Full_Path_To_DLL-delen är den absoluta sökvägen till angriparens speciellt utformade DLL-fil som skulle köra kod vid bifogning. Eftersom den körs av Windows Update-klienten kan angripare kringgå skydd mot antivirus, applikationskontroll och digitalt certifikat. Det värsta är att Middlehurst också hittade ett prov som använde det i naturen.

oenighet visas offline för en server

Det är värt att notera att tidigare upptäcktes att Microsoft Defender inkluderade möjligheten att ladda ner valfri fil från Internet och kringgå säkerhetskontrollerna. Lyckligtvis startar i Windows Defender Antimalware Client version 4.18.2009.2-0 Microsoft har tagit bort lämpligt alternativ från appen, och det kan inte längre användas för tyst nedladdning av filer.

Källa: Blödande dator

Intressanta Artiklar

Redaktionen

Paint 3D får nya verktyg och funktioner
Paint 3D får nya verktyg och funktioner
Microsoft har uppdaterat Paint 3D-appen med nya verktyg och funktioner. Dessa inkluderar ett uppdaterat magiskt urvalsverktyg, kurva och nya radverktyg. Nu kan användaren arbeta med former mycket snabbare. Det officiella meddelandet säger följande. Först har vi gjort det ännu enklare att redigera och anpassa dina skapelser med förbättringar av den populära magin
Hur man öppnar launch.json i VS Code
Hur man öppnar launch.json i VS Code
Effektiv felsökning och kodkvalitet är oskiljaktiga begrepp inom mjukvaruutveckling. Visual Studio (VS) Codes felsökningsfunktion styrs huvudsakligen av filen launch.json. Den här filen låter utvecklare konfigurera och hantera sina felsökningsinställningar enligt deras vision.
Hur man flyttar filer från en Google Drive till en annan
Hur man flyttar filer från en Google Drive till en annan
Google Drive, som många andra Google-produkter, är en av de bästa molnlagringstjänsterna. Från att tillhandahålla en säker, lättillgänglig plats för dina säkerhetskopior till att dela stora filer i molnet med andra människor, täcker Google Drive alla baser.
Windows 10 maj 2019 Uppdatera startmenyförbättringar
Windows 10 maj 2019 Uppdatera startmenyförbättringar
Windows 10 levereras med en helt omarbetad Start-meny, som kombinerar Live Tiles introducerad i Windows 8 med klassiska appgenvägar. Med den moderna Start-menyn kan du ordna dina fästa brickor i grupper och namnge dem efter dina önskemål. Från och med Windows 10 maj 2019 Update, även känd som 'version 1903' och '19H1',
Hur man installerar Opera Browser Snap i Linux
Hur man installerar Opera Browser Snap i Linux
Opera-webbläsaren är nu tillgänglig som en snap i Snap Store på Linux-system. Så här installerar du snabbt Opera Snap i Linux.
Hur man fixar en dator som slås på och sedan av
Hur man fixar en dator som slås på och sedan av
Ett maskinvaruproblem eller kortslutning är en trolig orsak till dessa typer av problem. Om du slår på datorn och den stänger av sig själv omedelbart, prova detta.
Nikon D7100 recension
Nikon D7100 recension
Nikon D7100 är en uppdatering av D7000, och utan nyheter om en ersättning för den åldrande D300S, sitter den effektivt högst upp i Nikons SLR-serie med beskurna sensorer. Utifrån är det svårt att