A Windows Defender veszélyes alkalmazássá válik az adminok számára

  • ablakok Védő be ablakok A 10 egy nagyszerű eszköz a rendszer megvédésére, de egy új frissítés fenyegetéssé tette.
  • Egy új DownloadFile paranccsal bármilyen külső fájl letölthető, beleértve a számítógépen lévő rosszindulatú programokat is.
  • Fedezze fel a mi Szoftver szakasz a legújabb cikkekről a legújabb digitális eszközökről.
  • Ha érdekli a legújabb Windows 10 cikkeket, keresse fel átfogó oldalunkat Windows 10 Hub.
A Windows Defenderből LOLBIN válik

A Windows 10 operációs rendszerben található Windows Defender az első védelmi vonal rosszindulatú programok elleni támadások esetén, és a nagyon jó munka is.

Az egyik új frissítés során azonban a hatalmas víruskereső új DownloadFile parancsot kapott, amely lehetővé teszi, hogy bárki letölthessen bármilyen fájlt egy URL-ről a számítógép egy bizonyos elérési útjára.

Ezt kihasználásnak nevezhetjük, mivel akár rosszindulatú programok letöltésére is használható, amit Mohammad Askar biztonsági kutató fedezett fel, aki kiküldve lelete a Twitteren.

Hogyan lehet a Windows Defender felhasználásával letölteni a rosszindulatú programokat?

Nagyon egyszerű a Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) segítségével bármilyen fájlt külső forrásból letölteni a számítógépre.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

Próbálkozásában Askar le tudta tölteni a Cobalt Strike jelzőt, egy jól ismert támadó eszközt ezzel a parancssorral.

Az új parancs szerepel a verzióban 4.18.2007.8-0 és újabb, ami nagyon jó kezdési időt biztosít a támadók számára.

Alapvetően ez a funkció megfordul Windows Defender egy ártalmatlan rendszerfájlba, amelyet rosszindulatú célokra lehet használni, egy LOLBIN-ba (a soros bináris fájlokból élve).

Szerencsére a káros fájl letöltése után ugyanaz a Windows Defender vagy egy másik fogja észlelni víruskereső szoftver ha jelen van.

Megbízható védelmi szoftverből a Windows Defender újabb lehetséges fenyegetéssé vált, amelyet az adminisztrátoroknak és a biztonsági szakértőknek szorosan figyelemmel kell kísérniük.

Ha bármilyen javaslata vagy észrevétele van, kérjük, hagyja alább a Megjegyzések részben.

10 legjobb logiciels de contrôleur RVB à utiliser en 2023

10 legjobb logiciels de contrôleur RVB à utiliser en 2023Vegyes Cikkek

Thématiser l’ensemble de votre PC autour d’une paleurs de couleurs peut être étonnamment agréable, et l’éclairage RVB est un excellent point de départ pour personaliser votre PC.L'éclairage RVB de ...

Olvass tovább
Jöjjön a Guardare la TV Straniera Olaszországban?

Jöjjön a Guardare la TV Straniera Olaszországban?Vegyes Cikkek

Nézze meg az espatriato che vive-t Olaszországban, és nézze meg a TV-műsorokat az Ön országában. O forse sei un italiano egyszerű érdekesség az altri paesi TV-ről. Probléma? In Italia molti canali ...

Olvass tovább
Állítsa be az animált alapképeket a Windows 11 asztali számítógépen

Állítsa be az animált alapképeket a Windows 11 asztali számítógépenVegyes Cikkek

Töltse le az élő szalagot számítógépes dvs-re. cu Windows 11. Acest lucru necesită instalarea de software terță parte, deoarece nu există încă o opțiune încorporată. Urmați ghidul nostru și veți te...

Olvass tovább