Windows Tips & News

Виндовс Упдате се може користити на лош начин за извршавање злонамерних програма

Виндовс Упдате клијент је управо додат на листу бинарних датотека које живе ван земље (ЛоЛБинс) које нападачи могу да користе за извршавање злонамерног кода на Виндовс системима. Учитан на овај начин, штетни код може заобићи механизам заштите система.

Ако нисте упознати са ЛоЛБинс-ом, то су извршне датотеке које потписује Мицрософт за преузимање или у пакету са ОС који може да се користи треће стране да би се избегао откривање током преузимања, инсталирања или извршавања злонамерног код. Чини се да је Виндовс Упдате клијент (вуауцлт) један од њих.

Алат се налази под %виндир%\систем32\вуауцлт.еке и дизајниран је да контролише Виндовс Упдате (неке његове функције) из командне линије.

МДСец истраживач Давид Миддлехурст открио тај вуауцлт такође могу да користе нападачи за извршавање злонамерног кода на Виндовс 10 системима тако што ће га учитати из произвољног специјално направљеног ДЛЛ-а са следећим опцијама командне линије:

вуауцлт.еке /УпдатеДеплоиментПровидер [патх_то_длл] /РунХандлерЦомСервер

Део Фулл_Патх_То_ДЛЛ је апсолутна путања до нападачеве посебно креиране ДЛЛ датотеке која би извршила код у прилогу. Пошто га покреће Виндовс Упдате клијент, омогућава нападачима да заобиђу антивирусну заштиту, контролу апликација и заштиту валидације дигиталних сертификата. Најгоре је што је Миддлехурст такође пронашао узорак користећи га у дивљини.

Вреди напоменути да је раније откривено да Мицрософт Дефендер укључује могућност да преузмите било коју датотеку са Интернета и заобићи безбедносне провере. Срећом, почевши од Виндовс Дефендер Антималваре Цлиент верзије 4.18.2009.2-0 Мицрософт је уклонио одговарајућу опцију из апликације и више се не може користити за тихо преузимање датотека.

Извор: Блеепинг Цомпутер

Најновије кумулативне исправке за Виндовс се не могу инсталирати за неке кориснике

Најновије кумулативне исправке за Виндовс се не могу инсталирати за неке кориснике

ПРЕПОРУЧЕНО: Кликните овде да бисте решили проблеме са Виндовс-ом и оптимизовали перформансе сист...

Опширније

Како направити резервну копију изгледа менија Старт у оперативном систему Виндовс 10

Како направити резервну копију изгледа менија Старт у оперативном систему Виндовс 10

У оперативном систему Виндовс 10 Мицрософт је оживео мени Старт, што су многи корисници поздравил...

Опширније

Виндовс 10 приказује прекидач Архиве

Како додати контекстни мени за приказ пројекта у Виндовс 10Ако имате више екрана или екстерни про...

Опширније