Windows Tips & News

Windows Update може да се използва по лош начин за изпълнение на злонамерени програми

click fraud protection
ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата

Клиентът за Windows Update току-що беше добавен към списъка с бинарни файлове, живеещи извън земята (LoLBins), които нападателите могат да използват за изпълнение на злонамерен код в Windows системи. Зареден по този начин, вредният код може да заобиколи механизма за защита на системата.

Монитор хардуерен банер двоичен

Ако не сте запознати с LoLBins, това са подписани от Microsoft изпълними файлове за изтегляне или в комплект с ОС, която може да се използва от трета страна, за да избегне откриването, докато изтегля, инсталира или изпълнява злонамерено код. Клиентът на Windows Update (wuauclt) изглежда е един от тях.

Инструментът се намира под %windir%\system32\wuauclt.exe и е предназначен да контролира Windows Update (някои от неговите функции) от командния ред.

Изследовател на MDSec Дейвид Мидълхърст открива че wuauclt може да се използва и от нападателите за изпълнение на злонамерен код в системи с Windows 10, като го зареди от произволен, специално изработен DLL със следните опции на командния ред:

wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer

Частта Full_Path_To_DLL е абсолютният път към специално изработения DLL файл на нападателя, който ще изпълни код при прикачен файл. Работейки от клиента на Windows Update, той позволява на нападателите да заобикалят антивирусната защита, контрола на приложенията и защитата за валидиране на цифров сертификат. Най-лошото е, че Мидълхърст също намери проба, използвайки го в дивата природа.

Струва си да се отбележи, че по-рано беше открито, че Microsoft Defender включва възможността за изтеглете всеки файл от интернет и заобикаля проверките за сигурност. За щастие, стартирайки в Windows Defender Antimalware Client версия 4.18.2009.2-0, Microsoft премахна съответната опция от приложението и тя вече не може да се използва за тихо изтегляне на файлове.

Източник: Компютър за кървене

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата
Как да активирате малки бутони на лентата на задачите в Windows 10

Как да активирате малки бутони на лентата на задачите в Windows 10

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителностт...

Прочетете още

Достъп до лентата на задачите в режим на цял екран в Windows 10

Достъп до лентата на задачите в режим на цял екран в Windows 10

Лентата на задачите е класическият елемент на потребителския интерфейс в Windows. Въведен за първ...

Прочетете още

Променете прага за миниатюри на лентата на задачите на Показване на списък в Windows 10

Променете прага за миниатюри на лентата на задачите на Показване на списък в Windows 10

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителностт...

Прочетете още