Hlavná Windows 10 Službu Windows Update je možné zlým spôsobom používať na vykonávanie škodlivých programov

Službu Windows Update je možné zlým spôsobom používať na vykonávanie škodlivých programov



Zanechať Odpoveď

Klient Windows Update bol práve pridaný do zoznamu binárnych súborov typu LoLBins, ktoré môžu útočníci použiť na spustenie škodlivého kódu v systémoch Windows. Takto načítaný škodlivý kód môže obísť ochranný mechanizmus systému.

Monitorujte binárny banner hardvéru

ako vidieť, čo sa ostatným ľuďom páči na instagrame

Ak nie ste oboznámení s LoLBins, jedná sa o spustiteľné súbory podpísané spoločnosťou Microsoft stiahnuté alebo dodávané s operačným systémom, ktoré môžu byť použité na vyhnutie sa detekcii pri sťahovaní, inštalácii alebo spustení škodlivého kódu treťou stranou. Zdá sa, že jedným z nich je klient Windows Update (wuauclt).

Tento nástroj sa nachádza v priečinku% windir% system32 wuauclt.exe a je navrhnutý na ovládanie systému Windows Update (niektoré z jeho funkcií) z príkazového riadku.

Výskumný pracovník MDSec Objavil David Middlehurst že wuauclt môžu útočníci použiť aj na spustenie škodlivého kódu v systémoch Windows 10 načítaním z ľubovoľnej špeciálne vytvorenej DLL s nasledujúcimi možnosťami príkazového riadku:

wuauclt.exe / UpdateDeploymentProvider [cesta_k_dll] / RunHandlerComServer

Časť Full_Path_To_DLL je absolútna cesta k útočníkovi špeciálne vytvorenému súboru DLL, ktorý by spustil kód pri pripojení. Keďže je spustený klientom Windows Update, umožňuje útočníkom obísť antivírusovú kontrolu, kontrolu aplikácií a ochranu platnosti digitálnych certifikátov. Najhoršie je, že Middlehurst našiel vzorku, ktorá ju použila aj vo voľnej prírode.

ako inštalovať písma na dokumenty google

Za zmienku stojí, že skôr sa zistilo, že program Microsoft Defender obsahoval aj túto funkciu stiahnite si akýkoľvek súbor z Internetu a obísť bezpečnostné kontroly. Našťastie od verzie klienta Windows Defender Antimalware Client verzie 4.18.2009.2-0 Microsoft odstránil z aplikácie príslušnú možnosť a už ju nie je možné použiť na tiché sťahovanie súborov.

Zdroj: Bleeping Computer

Zaujímavé Články

Redakcia Choice

Čo je súbor NEF?
Čo je súbor NEF?
Súbor NEF je súbor Nikon Raw Image, ktorý sa používa výhradne vo fotoaparátoch Nikon. Tu je návod, ako otvoriť súbor NEF alebo previesť NEF na JPG alebo iný formát.
Recenzia HP Pavilion dv6
Recenzia HP Pavilion dv6
Model Pavilion dv6 s uhlopriečkou 15,6 palca nesie charakteristickú čiernu a chrómovú farbu HP a úprimne povedané, v notebooku tejto veľkosti vyzerá trochu okázalo. Numerická klávesnica na bočnej strane klávesnice je nepríjemne škatuľkovaná
Ako si vyrobiť animovaný GIF tapetu pre Mac
Ako si vyrobiť animovaný GIF tapetu pre Mac
GIF sú súbory formátu Graphic Interchange Format. Tieto súbory sú najbežnejšie známe ako animované obrázky používané ako komické anekdoty na sociálnych sieťach. Existuje však aj veľa ďalších použití. Rovnaká nehybná tapeta na vašom Macu môže
Pozrite si Plán aktívnej energie v systéme Windows 10
Pozrite si Plán aktívnej energie v systéme Windows 10
Dnes uvidíme, ako rýchlo nájsť plán aktívneho napájania, ktorý sa momentálne používa v systéme Windows 10. Plán napájania v systéme Windows je sada možností napájania systému
Recenzia Xenoblade Chronicles 2: Prvé dojmy z ambiciózneho JRPG spoločnosti Nintendo
Recenzia Xenoblade Chronicles 2: Prvé dojmy z ambiciózneho JRPG spoločnosti Nintendo
Xenoblade Chronicles 2 je obrovský. Strávil som viac ako 120 hodín hraním hry The Legend of Zelda: Breath of the Wild a viac ako 60 hodín Super Mario Odyssey, pričom na Nintendo Switch príde v priebehu prvého roka ďalšia rozsiahla RPG hra
Ako vypnúť GPS na Apple Watch
Ako vypnúť GPS na Apple Watch
Rada inteligentných nositeľných zariadení spoločnosti Apple, Apple Watch, je dokonalým riešením, ako zostať v spojení aj na cestách. Môžete počúvať hudbu, odpovedať na telefónne hovory, platiť za kávu, ba dokonca môžete využívať lokalizačné služby GPS
Ako zakázať pás s nástrojmi v programe Windows 10 Explorer
Ako zakázať pás s nástrojmi v programe Windows 10 Explorer
Popisuje, ako zakázať pás s nástrojmi v Prieskumníkovi súborov vo Windows 10 a ako používať starý panel nástrojov a panel s ponukami podobný systému Windows 7.