Hoved Windows 10 Windows Update kan brukes på en dårlig måte for å kjøre ondsinnede programmer

Windows Update kan brukes på en dårlig måte for å kjøre ondsinnede programmer



Legg igjen et svar

Windows Update-klienten har nettopp blitt lagt til i listen over levende binære filer (LoLBins) angripere kan bruke til å utføre ondsinnet kode på Windows-systemer. Lastet på denne måten kan den skadelige koden omgå systembeskyttelsesmekanismen.

Overvåke maskinvarebanner binær

hvordan du formaterer USB-stasjon Windows 10

Hvis du ikke er kjent med LoLBins, er det Microsoft-signerte kjørbare filer som lastes ned eller følger med operativsystemet som kan brukes av en tredjepart for å unngå deteksjon mens du laster ned, installerer eller kjører skadelig kode. Windows Update-klienten (wuauclt) ser ut til å være en av dem.

Verktøyet ligger under% windir% system32 wuauclt.exe, og er designet for å kontrollere Windows Update (noen av funksjonene) fra kommandolinjen.

MDSec forsker Oppdaget David Middlehurst at wuauclt også kan brukes av angripere til å utføre ondsinnet kode på Windows 10-systemer ved å laste den fra en vilkårlig spesiallaget DLL med følgende kommandolinjealternativer:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Full_Path_To_DLL-delen er den absolutte banen til angriperens spesiallagde DLL-fil som vil utføre kode ved vedlegg. Kjøres av Windows Update-klienten, og gjør det mulig for angripere å omgå beskyttelse mot antivirus, applikasjonskontroll og digital sertifikatvalidering. Det verste er at Middlehurst også fant et utvalg som brukte det i naturen.

hvordan du endrer sideorientering i Google Docs

Det er verdt å merke seg at tidligere ble det oppdaget at Microsoft Defender inkluderte muligheten til å laste ned hvilken som helst fil fra Internett og omgå sikkerhetskontrollene. Heldigvis har startet i Windows Defender Antimalware Client versjon 4.18.2009.2-0 Microsoft fjernet det riktige alternativet fra appen, og det kan ikke lenger brukes til stille filnedlastinger.

Kilde: Bleeding Computer

Interessante Artikler

Redaksjonens

Snapchat: Hva betyr disse hjerter?
Snapchat: Hva betyr disse hjerter?
Det virker som det er flere sosiale nettverk hver dag! Med hver nye plattform føles det som om vi alle er tvunget til å bruke mer og mer tid per dag på å balansere våre sosiale liv på nettet. Legger ut statusoppdateringer på Facebook, nytt
The Lord of the Rings Online: Shadows of Angmar anmeldelse
The Lord of the Rings Online: Shadows of Angmar anmeldelse
Shadows of Angmar er det første store MMORPG (massivt multiplayer online rollespillet) som kom i butikkene siden World of Warcraft, og det er ikke vanskelig å oppdage kilden til inspirasjonen. Den grunnleggende forutsetningen for spillet
Hva du skal legge ut på din Snapchat-historie
Hva du skal legge ut på din Snapchat-historie
Snapchat-historier kan ha startet som en måte å opprettholde en gang kort tid for fremtidig forbruk, men ettersom brukere har akklimatisert seg mer til denne nå vanlige Snapchat-funksjonen, har de funnet noen nye og mer interessante måter å uttrykke seg på.
Slik setter du opp USB-tilknytning på Windows 10
Slik setter du opp USB-tilknytning på Windows 10
Lær hvordan du USB-tether på Windows 10 og aldri bekymre deg for å koble til offentlig Wi-Fi igjen.
Windows 8: 15 tips og triks
Windows 8: 15 tips og triks
Vi har brukt mer enn et år fordypet i Microsofts flere Windows 8 beta- og endelige utgivelser, så vi føler at vi vet det bedre enn vi kjenner våre egne mødre. Windows 8 gir utallige små forbedringer i driften
Endre ny faneside og hjemmeside i Mozilla Firefox
Endre ny faneside og hjemmeside i Mozilla Firefox
En av de nye funksjonene i Firefox-nettleseren er et sett med alternativer relatert til den nye fanesiden og hjemmesiden. Slik bruker du dem.
Grand Theft Auto og airbrushing av historien
Grand Theft Auto og airbrushing av historien
I høydepunktet av Rockstar sitt 2004-spill, Grand Theft Auto: San Andreas, er det opprør i den fiktive byen Los Santos. Disse opptøyene er sterkt basert på Los Angeles-opptøyene i 1992, som fulgte frifinnelsen av