Principal Windows 10 Windows Update es pot utilitzar de manera dolenta per executar programes maliciosos

Windows Update es pot utilitzar de manera dolenta per executar programes maliciosos



Deixa una resposta

El client de Windows Update s’acaba d’afegir a la llista de binaris que viuen fora de la terra (LoLBins) que poden utilitzar els atacants per executar codi maliciós als sistemes Windows. Carregat d’aquesta manera, el codi perjudicial pot evitar el mecanisme de protecció del sistema.

Monitor de maquinari Bàner binari

passar d'una google drive a una altra

Si no esteu familiaritzat amb LoLBins, es tracta de fitxers executables signats per Microsoft descarregats o inclosos amb el sistema operatiu que es poden fer servir a tercers per eludir la detecció mentre es descarrega, s’instal·la o s’executa codi maliciós. El client de Windows Update (wuauclt) sembla ser un d’ells.

L'eina es troba a% windir% system32 wuauclt.exe i està dissenyada per controlar Windows Update (algunes de les seves funcions) des de la línia d'ordres.

Investigador MDSec David Middlehurst va descobrir aquest atac també pot ser utilitzat pels atacants per executar codi maliciós en sistemes Windows 10 carregant-lo des d'una DLL arbitrària especialment dissenyada amb les següents opcions de línia d'ordres:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

La porció Full_Path_To_DLL és el camí d'accés absolut al fitxer DLL especialment dissenyat per l'atacant que executaria el codi en adjuntar. El client Windows Update l’executa i permet als atacants evitar els antivirus, el control d’aplicacions i la protecció de validació de certificats digitals. El pitjor és que Middlehurst també va trobar una mostra que l’utilitzava en estat salvatge.

com cercar adreces d'interès a Chrome

Val a dir que anteriorment es va descobrir que Microsoft Defender incloïa la possibilitat descarregueu qualsevol fitxer d'Internet i ometeu els controls de seguretat. Per sort, a partir de la versió 4.18.2009.2-0 de Windows Defender Antimalware Client, Microsoft ha eliminat l'opció adequada de l'aplicació i ja no es pot utilitzar per a descàrregues de fitxers silencioses.

Font: Bleeping Computer

Articles D'Interès

L'Elecció De L'Editor

PS4: Com compartir jocs
PS4: Com compartir jocs
Voleu compartir els jocs descarregats amb familiars i amics, però no heu de canviar de compte cada vegada que vulgueu jugar? Per fer-ho, cal que el seu compte sigui el principal per al vostre sistema. Això pot ser
Com crear un formulari omplible a Word per a Windows
Com crear un formulari omplible a Word per a Windows
Utilitzeu Microsoft Word per crear formularis gratuïts i omplibles que permetin als usuaris interactuar amb els vostres documents. Inclou caselles de data, caselles de verificació i fins i tot caselles de resposta fàcilment.
Com moure fitxers d'un Google Drive a un altre
Com moure fitxers d'un Google Drive a un altre
Google Drive, com molts productes de Google, és un dels millors serveis d’emmagatzematge al núvol. Google Drive cobreix totes les bases, des de proporcionar un lloc segur i de fàcil accés per a les vostres còpies de seguretat, fins a compartir fitxers grans al núvol amb altres persones.
Com crear una tasca a Google Classroom
Com crear una tasca a Google Classroom
Google Classroom és una de les millors eines per impartir classes en línia. Si sou professor, aprendre a gestionar les tasques a la plataforma és una gran habilitat. A més de crear-los, podeu desar versions esborranys, copiar-les
Com utilitzar Corrlinks per enviar per correu electrònic a la vostra família i amics
Com utilitzar Corrlinks per enviar per correu electrònic a la vostra família i amics
CorrLinks és el sistema de correu electrònic aprovat que permet als interns federals comunicar-se amb el món exterior. L’Oficina de presons permet als interns accedir al sistema informàtic d’interns limitat del fons fiduciari (TRULINCS) que pot enviar correus electrònics a amics o familiars
Encara teniu Windows XP? Ara hi ha un paquet de serveis no oficials
Encara teniu Windows XP? Ara hi ha un paquet de serveis no oficials
Microsoft va endur-se el endoll de Windows XP a l’abril, però sembla que alguns fans encara no estan del tot preparats per deixar anar el sistema operatiu vell. Per a aquests usuaris, un desenvolupador conegut només com
Desactiveu la navegació segura i eviteu que Firefox enviï informació de fitxers descarregats a Google
Desactiveu la navegació segura i eviteu que Firefox enviï informació de fitxers descarregats a Google
Com desactivar la funció de navegació segura i evitar que Firefox enviï la informació del fitxer descarregat a Google