Chủ YếU Windows 10 Windows Update có thể được sử dụng theo cách xấu để thực thi các chương trình độc hại

Windows Update có thể được sử dụng theo cách xấu để thực thi các chương trình độc hại



Để lại câu trả lời

Ứng dụng khách Windows Update vừa được thêm vào danh sách những kẻ tấn công có thể sử dụng mã nhị phân (LoLBins) sống-off-the-đất để thực thi mã độc trên hệ thống Windows. Được tải theo cách này, mã độc hại có thể vượt qua cơ chế bảo vệ hệ thống.

Giám sát Biểu ngữ Phần cứng Binary

cách hủy netflix trên ứng dụng

Nếu bạn không quen thuộc với LoLBins, đó là những tệp thực thi được Microsoft ký tên tải xuống hoặc đi kèm với hệ điều hành có thể được bên thứ ba sử dụng để tránh bị phát hiện trong khi tải xuống, cài đặt hoặc thực thi mã độc hại. Ứng dụng khách Windows Update (wuauclt) dường như là một trong số chúng.

Công cụ này nằm trong% windir% system32 wuauclt.exe và được thiết kế để kiểm soát Windows Update (một số tính năng của nó) từ dòng lệnh.

Nhà nghiên cứu MDSec David Middlehurst đã khám phá ra wuauclt đó cũng có thể bị những kẻ tấn công sử dụng để thực thi mã độc hại trên hệ thống Windows 10 bằng cách tải nó từ một DLL được chế tạo đặc biệt tùy ý với các tùy chọn dòng lệnh sau:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Phần Full_Path_To_DLL là đường dẫn tuyệt đối đến tệp DLL được tạo thủ công đặc biệt của kẻ tấn công sẽ thực thi mã trên tệp đính kèm. Đang được chạy bởi máy khách Windows Update, nó cho phép những kẻ tấn công vượt qua bảo vệ chống vi-rút, kiểm soát ứng dụng và xác thực chứng chỉ kỹ thuật số. Điều tồi tệ nhất là Middlehurst cũng tìm thấy một mẫu sử dụng nó trong tự nhiên.

"chrome: // flags"

Điều đáng chú ý là trước đó người ta đã phát hiện ra rằng Microsoft Defender bao gồm khả năng tải xuống bất kỳ tệp nào từ Internet và vượt qua kiểm tra an ninh. May mắn thay, bắt đầu từ phiên bản Windows Defender Antimalware Client 4.18.2009.2-0, Microsoft đã xóa tùy chọn thích hợp khỏi ứng dụng và nó không còn có thể được sử dụng để tải xuống tệp yên tĩnh.

Nguồn: Máy tính Bleeping

Bài ViếT Thú Vị

Editor Choice

Visual Studio Code là gì và tại sao Microsoft cung cấp nó miễn phí
Visual Studio Code là gì và tại sao Microsoft cung cấp nó miễn phí
Thêm một thành viên mới vào gia đình Visual Studio IDE, Microsoft hôm nay đã ra mắt Visual Studio Code. Dựa trên Github’s Electron, một phiên bản đa nền tảng của thành phần chỉnh sửa mã Atom dựa trên JavaScript và HTML5, Code là một
Làm thế nào để tải xuống tất cả video từ chuông cửa đổ chuông
Làm thế nào để tải xuống tất cả video từ chuông cửa đổ chuông
Ring Doorbell cho phép bạn theo dõi khu vực mong muốn của ngôi nhà của bạn trong thời gian thực. Do đó, bạn sẽ luôn biết những gì đang diễn ra xung quanh ngôi nhà của mình và thậm chí nhận thông báo chuyển động trực tiếp đến điện thoại của bạn. Tuy nhiên, nếu
Đánh giá Western Digital Caviar Black (1TB)
Đánh giá Western Digital Caviar Black (1TB)
Với tốc độ 8,9p / GB, Caviar Black 1TB tương đối rẻ khi so sánh với mô hình 750GB. Tuy nhiên, so với phần còn lại của Labs, nó vẫn chỉ là bước đường giữa cho giá trị và hiệu suất không
Cách xem danh sách của tôi trên Netflix
Cách xem danh sách của tôi trên Netflix
Khi bạn đăng nhập vào tài khoản Netflix của mình, bất kể bạn sử dụng loại thiết bị nào, điều đầu tiên bạn sẽ thấy là danh sách nội dung video phong phú. Nếu bạn muốn tìm một chương trình truyền hình hoặc phim chính xác,
Cách sử dụng USPS Giao hàng chung khi các nhà bán lẻ trực tuyến không giao hàng đến hộp thư bưu điện
Cách sử dụng USPS Giao hàng chung khi các nhà bán lẻ trực tuyến không giao hàng đến hộp thư bưu điện
Đôi khi bạn chỉ đơn giản là không có một địa chỉ gửi thư sẽ hoạt động để nhận một gói hàng hoặc một lá thư. Chẳng hạn, bạn có thể đang ở ngoài thành phố, nhưng ở lại một nơi nào đó với thư không đáng tin cậy hoặc di chuyển từ nơi khác
Đánh giá Dell Venue 8 7000
Đánh giá Dell Venue 8 7000
Xem xét đủ các viên và chúng có thể bắt đầu hòa trộn với nhau. Nhu cầu về độ dày ngày càng giảm và sự phổ biến của một số kích thước màn hình nhất định có nghĩa là ngay cả máy tính bảng Android tốt nhất cũng có thể hướng tới sự đồng nhất nhạt nhẽo. Địa điểm Dell 8,4 inch
Cách xem chính sách nhóm được áp dụng trong Windows 10
Cách xem chính sách nhóm được áp dụng trong Windows 10
Trong bài viết này, chúng ta sẽ biết cách tìm tất cả Chính sách Nhóm Cục bộ được áp dụng trong Windows 10. Điều này có thể được thực hiện bằng cách sử dụng snap-in gpedit.msc và rsop.msc.