Glavni Windows 10 Windows Update može se loše koristiti za izvršavanje zlonamjernih programa

Windows Update može se loše koristiti za izvršavanje zlonamjernih programa



Ostavite odgovor

Klijent Windows Update upravo je dodan na popis binarnih datoteka koje žive izvan zemlje (LoLBins), a koje napadači mogu koristiti za izvršavanje zlonamjernog koda na Windows sustavima. Ovako napunjen, štetni kod može zaobići mehanizam zaštite sustava.

none

kako vidjeti nekoga tko je nedavno dodao prijatelje na facebook 2016

Ako niste upoznati s LoLBins-om, to su izvršne datoteke s Microsoftovim potpisom koje se preuzimaju ili isporučuju s OS-om i koje se mogu koristiti za uklanjanje otkrivanja prilikom preuzimanja, instaliranja ili izvršavanja zlonamjernog koda. Čini se da je klijent za Windows Update (wuauclt) jedan od njih.

Alat se nalazi pod% windir% system32 wuauclt.exe i dizajniran je za kontrolu Windows Update (neke od njegovih značajki) iz naredbenog retka.

MDSec istraživač David Middlehurst otkrio da napadači wuauclt mogu koristiti i za izvršavanje zlonamjernog koda na sustavima Windows 10 učitavanjem iz proizvoljnog posebno izrađenog DLL-a sa sljedećim opcijama naredbenog retka:

wuauclt.exe / UpdateDeploymentProvider [put_do_dll] / RunHandlerComServer

Dio Full_Path_To_DLL apsolutni je put do posebno izrađene DLL datoteke napadača koja bi izvršavala kod na privitku. Biti pokrenut od strane klijenta Windows Update, omogućuje napadačima da zaobiđu antivirusnu zaštitu, kontrolu aplikacija i zaštitu valjanosti digitalnih certifikata. Najgore je što je Middlehurst također pronašao uzorak koristeći ga u divljini.

kako doći do mog minecraft poslužitelja ip

Vrijedno je napomenuti da je ranije otkriveno da je Microsoft Defender sadržavao mogućnost preuzmite bilo koju datoteku s Interneta i zaobići sigurnosne provjere. Srećom, počevši od verzije 4.18.2009.2-0 klijenta Windows Defender Antimalware, Microsoft je uklonio odgovarajuću opciju iz aplikacije i više se ne može koristiti za tiho preuzimanje datoteka.

Izvor: Bleeping Computer

Zanimljivi Članci

Izbor Urednika

none
Prilagoditelj zaključanog zaslona za Windows 8.1 i Windows 8
Lock Screen Customizer novi je softver tvrtke Winaero. Omogućuje vam podešavanje i proširivanje opcija zaključanog zaslona u sustavu Windows 8. Ima lijepo korisničko sučelje s pregledom promjena koje ste napravili uživo: korisnici sustava Windows 8.1, nova verzija 1.0.0.1 za vas je spremna. Pogledajte u nastavku! Omogućuje vam
none
Neki obožavatelji japanskog Street Fightera nisu sretni zbog nadolazeće Capcomove kolekcije Street Fighter 30th Anniversaryay
Prošlog tjedna Capcom je objavio da u jednu zbirku okuplja jednu od najvećih kolekcija igara Street Fighter. Poznat kao Street Fighter 30th Anniversary Collection, paket uključuje 12 klasičnih igara Street Fighter i, općenito, bio je dobro
none
Arhiva oznaka: Prilagođene minijature Vivaldi za brzo biranje
none
Što je linijski mikrofon na slušalicama?
Saznajte više o ugrađenim mikrofonima, mikrofonu na kabelu slušalica ili slušalica koje se mogu koristiti za odgovaranje na pozive ili glasovne naredbe.
none
Kako stvoriti supergrupu u Telegramu
Jeste li dosegli ograničenje broja članova na Telegramu i platforma za razmjenu poruka vas je zamolila da nadogradite svoju grupu u supergrupu? Ili ste možda čuli za dodatne pogodnosti dostupne u supergrupama i zainteresirani ste sami pokrenuti jednu? Ako
none
Kako ukloniti lozinku iz PDF datoteke
https://www.youtube.com/watch?v=1mYvxd4CXwc PDF datoteka je vrsta elektroničke datoteke koja sadrži sve elemente ispisanog dokumenta koje možete pregledati, ispisati ili podijeliti s nekim drugim. PDF je skraćenica od Prijenosni dokument
none
Opisi najboljeg prijatelja – Evo savršenih natpisa za Instagram
Malo je stvari u životu poput veze između najboljih prijatelja. Bez obzira imate li 5 ili 105 godina, najbolji prijatelji jedan su od najvećih životnih darova. Ovaj članak će dati neke sjajne ideje za opise najboljeg prijatelja