Windows Defender се превръща в опасно приложение за администраторите

  • Windows Защитник в Windows 10 е чудесен инструмент за защита на вашата система, но нова актуализация го превърна в заплаха.
  • Нова DownloadFile команда може да се използва за изтегляне на всеки външен файл, включително злонамерен софтуер на вашия компютър.
  • Разгледайте нашите Софтуерен раздел за най-добрите статии за най-новите цифрови инструменти.
  • Ако се интересувате от най-новите статии за Windows 10, посетете нашия изчерпателен Хъб за Windows 10.
Windows Defender се превръща в LOLBIN

Windows Defender в Windows 10 е първата линия на защита в случай на злонамерени атаки и го прави доста добра работа също.

Въпреки това, в една от новите си актуализации, могъщият антивирус получи нова команда DownloadFile, която ще позволи на всеки да изтегли всеки файл от URL към определен път на вашия компютър.

Можем да наречем това експлойт, тъй като може да се използва дори за изтегляне на злонамерен софтуер, нещо, което беше открито от изследователя по сигурността Мохамад Аскар, който публикувано неговата находка в Twitter.

Как може да се използва Windows Defender за изтегляне на зловреден софтуер?

Наистина е лесно да използвате помощната програма за команден ред на Microsoft Antimalware Service (MpCmdRun.exe), за да изтеглите всеки файл от външен източник на вашия компютър.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

В опита си, Аскар успя да изтегли маяк Cobalt Strike, добре познат инструмент за атакуващи, използвайки този команден ред.

Новата команда е включена във версията 4.18.2007.8-0 и нагоре, което дава доста добро начално време за нападателите.

По принцип тази функция се превръща Windows Defender в LOLBIN (живеещ извън двоичните файлове на реда), безвреден системен файл, който може да се използва за злонамерени цели.

За щастие, след като изтеглите вредния файл, той ще бъде открит от същия Windows Defender или от друг антивирусен софтуер ако присъства.

От надежден защитен софтуер Windows Defender се превърна в друга възможна заплаха, която ще трябва да бъде внимателно наблюдавана от администратори и експерти по сигурността.

Ако имате някакви предложения или коментари, моля, оставете ги по-долу в раздела за коментари.

Windows 11 build 25324 (Canary) има усъвършенствана платка Widgets

Windows 11 build 25324 (Canary) има усъвършенствана платка WidgetsMiscellanea

Вижте най-новата компилация на Canary Chanel за Windows 11 Insiders.Гледаме нов USB4 хъбове и устройства страница в приложението Настройки.Целият регистър на промените може да бъде разгледан тук, т...

Прочетете още
ChatGPT 4 срещу Bard AI: Кой има правилните отговори?

ChatGPT 4 срещу Bard AI: Кой има правилните отговори?Miscellanea

Преглед на използваемостта, достъпа и ефективносттаЕзиковите модели на AI стават все по-популярни и ние изследваме два гиганта, ChatGPT и Google Bard.Въпреки че и двете са в ранен етап, хората по с...

Прочетете още
Как да интегрирате ChatGPT със Slack

Как да интегрирате ChatGPT със SlackMiscellanea

Голям удар за Microsoft Teams?OpenAI току-що отвори списък с чакащи за ChatGPT за Slack.Задвижваният от изкуствен интелект чатбот ви позволява да обобщавате теми, да изследвате външна информация и ...

Прочетете още