Hlavní Windows 10 Windows Update lze špatně použít k provádění škodlivých programů

Windows Update lze špatně použít k provádění škodlivých programů



Zanechte odpověď

Klient Windows Update byl právě přidán do seznamu binárních souborů LoLBins, které mohou útočníci použít k provádění škodlivého kódu v systémech Windows. Takto načtený škodlivý kód může obejít mechanismus ochrany systému.

Monitorujte binární banner hardwaru

jak vytvořit klávesové zkratky v systému Windows 10

Pokud nejste obeznámeni s LoLBins, jedná se o spustitelné soubory podepsané společností Microsoft stažené nebo dodávané s operačním systémem, které lze použít k vyhnutí se detekci během stahování, instalace nebo spuštění škodlivého kódu třetí stranou. Klient Windows Update (wuauclt) se zdá být jedním z nich.

Tento nástroj je umístěn pod% windir% system32 wuauclt.exe a je určen k ovládání systému Windows Update (některé jeho funkce) z příkazového řádku.

Výzkumník MDSec Objevil David Middlehurst že wuauclt mohou útočníci použít také ke spuštění škodlivého kódu v systémech Windows 10 načtením z libovolné speciálně vytvořené knihovny DLL s následujícími možnostmi příkazového řádku:

wuauclt.exe / UpdateDeploymentProvider [cesta_k_dll] / RunHandlerComServer

Část Full_Path_To_DLL je absolutní cesta ke speciálně vytvořenému souboru DLL útočníka, který by spustil kód při připojení. Spuštěn klientem Windows Update umožňuje útočníkům obejít antivirovou ochranu, kontrolu aplikací a ochranu ověřování digitálních certifikátů. Nejhorší je, že Middlehurst také našel vzorek, který jej použil ve volné přírodě.

jak získat mody na minecraft Windows 10

Stojí za zmínku, že dříve bylo zjištěno, že Microsoft Defender zahrnoval schopnost stáhnout libovolný soubor z Internetu a obejít bezpečnostní kontroly. Naštěstí od verze Windows Defender Antimalware Client verze 4.18.2009.2-0 Microsoft odstranil příslušnou možnost z aplikace a již ji nelze použít pro tiché stahování souborů.

Zdroj: Pípající počítač

Zajímavé Články

Redakce Choice

Povolte přístup k síťovým jednotkám ze zvýšených aplikací spuštěných jako správce
Povolte přístup k síťovým jednotkám ze zvýšených aplikací spuštěných jako správce
Popisuje, jak přistupovat k namapované síťové jednotce ze zvýšených aplikací ve Windows 10, Windows 8, Windows 7 a Windows Vista.
Proč je iPhone blokován v používání sítě [Vysvětleno a opraveno]
Proč je iPhone blokován v používání sítě [Vysvětleno a opraveno]
Automatické reklamy nelze na stránce programově zakázat, takže jsme tady!
3 způsoby, jak odstranit prázdnou stránku ve Wordu
3 způsoby, jak odstranit prázdnou stránku ve Wordu
Existuje mnoho způsobů, jak odstranit prázdnou stránku v aplikaci Word, v závislosti na tom, co problém způsobuje. Pomocí těchto tipů vyhledejte a opravte problém s prázdnou stránkou.
Jak odstranit stanice na Pandoře
Jak odstranit stanice na Pandoře
Pandora má na výběr tolik hudebních stanic, že ​​to může být ohromující. Přečtěte si, jak odstranit stanice na Pandoře pomocí webového rozhraní nebo na mobilních zařízeních.
Jak vypálit ISO na USB
Jak vypálit ISO na USB
Na rozdíl od toho, co by si někteří lidé mohli myslet, vypálení souboru ISO na jednotku USB není totéž jako jeho zkopírování. Je to mnohem podrobnější proces, který může zahrnovat i použití aplikací třetích stran. Mimo jiné,
Jak skrýt spodní navigační lištu na Kindle Fire
Jak skrýt spodní navigační lištu na Kindle Fire
Protože hlavním účelem vašeho Kindle Fire je čtení, je zásadní mít na obrazovce k dispozici tolik místa pro text. Problémem je navigační lišta ve spodní části obrazovky, což je
Barevný model HSV v grafickém designu
Barevný model HSV v grafickém designu
Barevný model HSV popisuje barvy z hlediska jejich odstínu (sytosti nebo množství šedé) a jasu (hodnoty).