Windows Tips & News

Windows Updatea voidaan käyttää huonolla tavalla haittaohjelmien suorittamiseen

click fraud protection
SUOSITELTU: Napsauta tätä korjataksesi Windows-ongelmat ja optimoidaksesi järjestelmän suorituskyvyn

Windows Update -asiakasohjelma on juuri lisätty niiden binäärien (LoLBins) luetteloon, joita hyökkääjät voivat käyttää haitallisen koodin suorittamiseen Windows-järjestelmissä. Tällä tavalla ladattu haitallinen koodi voi ohittaa järjestelmän suojausmekanismin.

Monitor Hardware Banner Binary

Jos LoLBins ei ole sinulle tuttu, ne ovat Microsoftin allekirjoittamia suoritettavia tiedostoja, jotka on ladattu tai mukana Käyttöjärjestelmä, jota voidaan käyttää kolmannen osapuolen avulla välttyäkseen havaitsemiselta haitallisten ohjelmien lataamisen, asennuksen tai suorittamisen aikana koodi. Windows Update -asiakas (wuauclt) näyttää olevan yksi niistä.

Työkalu sijaitsee hakemistossa %windir%\system32\wuauclt.exe, ja se on suunniteltu ohjaamaan Windows Updatea (joitakin sen ominaisuuksia) komentoriviltä.

MDSec-tutkija David Middlehurst löysi että hyökkääjät voivat käyttää wuaucltia myös haitallisen koodin suorittamiseen Windows 10 -järjestelmissä lataamalla se mielivaltaisesta erityisesti laaditusta DLL: stä seuraavilla komentorivivaihtoehdoilla:

wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer

Full_Path_To_DLL-osio on absoluuttinen polku hyökkääjän erityisesti luomaan DLL-tiedostoon, joka suorittaa koodin liitteenä. Koska Windows Update -asiakasohjelma käyttää sitä, hyökkääjät voivat ohittaa virustentorjunnan, sovellusten hallinnan ja digitaalisen varmenteen vahvistussuojauksen. Pahinta on, että Middlehurst löysi myös sitä käyttävän näytteen luonnosta.

On syytä huomata, että aiemmin havaittiin, että Microsoft Defender sisälsi mahdollisuuden lataa mikä tahansa tiedosto Internetistä ja ohittaa turvatarkastukset. Onneksi Windows Defender Antimalware Client -ohjelman versiosta 4.18.2009.2-0 alkaen Microsoft on poistanut sopivan vaihtoehdon sovelluksesta, eikä sitä voi enää käyttää tiedostojen hiljaiseen lataamiseen.

Lähde: Piikuva tietokone

SUOSITELTU: Napsauta tätä korjataksesi Windows-ongelmat ja optimoidaksesi järjestelmän suorituskyvyn
Luo pikakuvake päivityshistorian avaamiseksi Windows 8.1:ssä

Luo pikakuvake päivityshistorian avaamiseksi Windows 8.1:ssä

Jätä vastausPäivityshistoria on osa modernia ohjauspaneelia, jonka avulla voit nähdä päivitykset,...

Lue lisää

Vie tallennetut salasanat Microsoft Edge Chromiumissa CSV-tiedostoon

Vie tallennetut salasanat Microsoft Edge Chromiumissa CSV-tiedostoon

Microsoft Edge Chromiumin tallennettujen salasanojen vieminen CSV-tiedostoonAina kun annat joitai...

Lue lisää

Surface Book 1, Pro 4 ja Laptop 3 saivat uusia laiteohjelmistopäivityksiä

Surface Book 1, Pro 4 ja Laptop 3 saivat uusia laiteohjelmistopäivityksiä

Jätä vastausTässä ovat uusimmat laiteohjelmistopäivitykset, jotka ovat saatavilla useille Surface...

Lue lisää