Utama Windows 10 Kemas kini Windows boleh digunakan dengan cara yang buruk untuk melaksanakan program jahat

Kemas kini Windows boleh digunakan dengan cara yang buruk untuk melaksanakan program jahat



Tinggalkan pesanan

Pelanggan Pembaruan Windows baru saja ditambahkan ke daftar penyerang binari hidup-lepas-tanah (LoLBins) yang dapat digunakan untuk menjalankan kod jahat pada sistem Windows. Dimuat dengan cara ini, kod berbahaya dapat melewati mekanisme perlindungan sistem.

Memantau Perduaan Perisian Perkakasan

cara membatalkan netflix pada aplikasi

Sekiranya anda tidak biasa dengan LoLBins, itu adalah fail boleh laku yang ditandatangani Microsoft yang dimuat turun atau digabungkan dengan OS yang dapat digunakan pihak ketiga untuk mengelakkan pengesanan semasa memuat turun, memasang, atau menjalankan kod berbahaya. Pelanggan Windows Update (wuauclt) nampaknya salah satu dari mereka.

Alat ini terletak di bawah% windir% system32 wuauclt.exe, dan direka untuk mengawal Windows Update (beberapa ciri-cirinya) dari baris arahan.

Penyelidik MDSec David Middlehurst menemui bahawa wuauclt juga dapat digunakan oleh penyerang untuk menjalankan kod jahat pada sistem Windows 10 dengan memuatkannya dari DLL yang dibuat khas sewenang-wenangnya dengan pilihan baris perintah berikut:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Bahagian Full_Path_To_DLL adalah jalan mutlak ke fail DLL yang dibuat khas penyerang yang akan menjalankan kod pada lampiran. Dijalankan oleh klien Pembaruan Windows, ia memungkinkan penyerang memintas anti-virus, kawalan aplikasi, dan perlindungan pengesahan sijil digital. Perkara yang paling teruk ialah Middlehurst juga menemui sampel yang menggunakannya di alam liar.

bagaimana membenarkan lebih banyak ram untuk minecraft

Perlu diingat bahawa sebelumnya ditemukan bahawa Microsoft Defender termasuk kemampuan untuk memuat turun sebarang fail dari Internet dan memintas pemeriksaan keselamatan. Nasib baik, bermula di Windows Defender Antimalware Client versi 4.18.2009.2-0 Microsoft telah mengeluarkan pilihan yang sesuai dari aplikasi, dan ia tidak lagi dapat digunakan untuk muat turun fail yang tenang.

Sumber: Komputer Tidur

Artikel Yang Menarik

Pilihan Editor

Cara Menonton MSNBC Tanpa Kabel
Cara Menonton MSNBC Tanpa Kabel
MSNBC adalah saluran kabel yang popular yang membuat anda mengikuti semua berita terkini. Sekiranya anda ingin mengetahui semua mengenai hal ehwal dan politik semasa, anda berada di tempat yang betul. Anda mungkin tertanya-tanya bagaimana
Registry tweak untuk melumpuhkan pemberitahuan Pusat Tindakan pada Windows 7
Registry tweak untuk melumpuhkan pemberitahuan Pusat Tindakan pada Windows 7
Di Windows 7, Pusat Tindakan memberitahu anda mengenai pelbagai tugas keselamatan dan penyelenggaraan. Ia memaparkan ikon bendera di kawasan pemberitahuan dan menunjukkan petua alat balon ketika Windows memerlukan beberapa tindakan dari anda seperti ketika kemas kini perlu dipasang, fail perlu disandarkan, atau ketika Anda tidak memiliki
Apakah Pusat Permainan dan Apa yang Berlaku dengannya?
Apakah Pusat Permainan dan Apa yang Berlaku dengannya?
Game Center ialah rumah untuk permainan iPhone, tetapi dengan iOS 10, Apple telah menghentikan apl itu dan memindahkan beberapa ciri Pusat Permainan ke dalam iOS.
Sentiasa Tunjukkan Alamat URL Penuh di Google Chrome
Sentiasa Tunjukkan Alamat URL Penuh di Google Chrome
Cara Selalu Menunjukkan URL Penuh di Google Chrome. Semua penyemak imbas moden menyembunyikan bahagian https: // dan www dari bar alamat (URL halaman). Google Chrome telah memulakan trend ini, terus menerus memperkenalkan perubahan tersebut. Pelayar web lain yang popular, Mozilla Firefox, juga telah menerima kemas kini yang serupa. Ramai pengguna tidak menyukai perubahan ini. Ia kelihatan seperti Chrome
Lumpuhkan Aplikasi yang Disarankan dalam Kongsi Panel di Windows 10
Lumpuhkan Aplikasi yang Disarankan dalam Kongsi Panel di Windows 10
Berikut adalah cara untuk melumpuhkan aplikasi yang disarankan dalam panel Share Windows 10 Creators Update jika anda tidak senang melihat ikonnya.
Adakah Instagram Memberitahu Anda Apabila Seseorang Log masuk ke Akaun Anda?
Adakah Instagram Memberitahu Anda Apabila Seseorang Log masuk ke Akaun Anda?
Instagram mungkin merupakan platform media sosial paling trend pada masa ini. Facebook terasa ketinggalan zaman, dan kebanyakan orang muda telah beralih ke IG. Namun, ada persoalan mengenai keselamatan akaun di Instagram. Facebook mempunyai keselamatan yang cukup ketat, tetapi bagaimana pula
Cara Menggunakan Kerangka Kunci dalam CapCut
Cara Menggunakan Kerangka Kunci dalam CapCut
Kerangka utama ialah bahagian penting dalam penyuntingan video, kerana ia membolehkan anda mencipta animasi dan peralihan yang lancar antara pelbagai kesan visual. CapCut, salah satu aplikasi penyuntingan video paling popular di sekeliling, membolehkan pengguna menambah bingkai utama pada projek mereka.