חוקרים משחררים מידע על תוכנות זדוניות UAC של Windows 10

חלונות 10 היא מערכת הפעלה המציעה אבטחה מוגברת בין דברים מגניבים אחרים. עם זאת, מאפייני האבטחה המשופרים אינם מושלמים מכיוון שנמצאה פגיעות חדשה והיא עלולה לפתוח את מערכת ההפעלה להתקפות זדוניות.

למרבה האירוניה, הבעיה קשורה לבקרות חשבונות המשתמש של Windows (UAC), דבר שנועד לעזור לחלונות לחסום תוכנות לא רצויות ו תוכנה זדונית.

חוקרי האבטחה, מאט נלסון ומאט גרייבר, היו אלה שגילו את הפגם, ובסופו של דבר הודיעו על כך דרך האתר, 3. Enigmaox. הוא מפרט כיצד מעובד ה- SilentCleanup של Windows 10 יכול לשמש את התוקפים כדי לאפשר לתוכנות זדוניות לחמוק דרך שער ה- UAC ולהיכנס למחשב שלך.

מאט גרייבר (@mattifestation) ואני חפרנו לאחרונה ב- Windows 10 וגילינו די שיטה מעניינת לעקוף את בקרת חשבון המשתמש (אם אינך מכיר את UAC אתה יכול לקרוא עוד על זה פה). נכון לעכשיו, ישנן כמה טכניקות עוקפות UAC ציבוריות, שרובן דורשות העתק קבצים מורשה באמצעות אובייקט COM IFileOperation או מיצוי WUSA כדי לנצל חטיפת DLL. אתה יכול לחפור בכמה מעקפים ציבוריים פה (מאת @ hfiref0x). הטכניקה שעוסקת בהודעה זו שונה מהשיטות האחרות ומספקת אלטרנטיבה שימושית מכיוון שהיא אינה מסתמכת על עותק קבצים מורשה או כל הזרקת קוד.

חוקרי אבטחה נוטים להמליץ ​​לבעלי מחשבים לעולם לא להשתמש בחשבון הניהול שלהם שימוש יומיומי במחשב מכיוון שהוא פותח אותם לאפשרות של התקפות נוספות, אבל זה לא משנה בזה לְהִתְיַחֵס. אתה רואה, UAC ותהליך ה- SilentCleanup של חלונות 10, פועל ברמת העוצמה הגבוהה ביותר, כך שלא משנה באיזה חשבון אתה משתמש.

גרייבר ונלסון אמרו כי הם דיווחו על הנושא למיקרוסופט, אך החברה הגיבה ואמרה כי זו אינה בעיית אבטחה. ככל הנראה, UAC, למיקרוסופט, אינה אמצעי אבטחה ומכאן מדוע החברה אינה רואה בבעיה אמצעי אבטחה.

מיקרוסופט מבלפת או שהחוקרים טועים. עם זאת, מה שבטוח כרגע הוא שלחברה אין ברירה אלא לשחרר תיקון ל- UAC מכיוון שהיא נמצאת כעת בשטח פתוח לכל הציבור לראות.

סיפורים קשורים שאתה צריך לבדוק:

עדכון יום השנה ל- Windows 10 יגיע ב -2 באוגוסט

כלי CISA החדש הזה יכול למנוע ניסיונות פריצה בענן של מיקרוסופט

כלי CISA החדש הזה יכול למנוע ניסיונות פריצה בענן של מיקרוסופטתוכנה זדונית

CISA פרסמה כלי תגובה חדש לאירועים בקוד פתוח.זה עוזר לזהות סימנים של פעילות זדונית בענן של Microsoft.מנהלי IT ומומחי אבטחה בוודאי יקבלו מזה בעיטה.רבים מאיתנו יכולים או כבר נפלו קורבן להאקרים חסרי רח...

קרא עוד
היזהרו משחקני האיום הללו בעלי שם מזג האוויר

היזהרו משחקני האיום הללו בעלי שם מזג האווירתוכנה זדונית

דע מי הם האיומים המקוונים הגדולים ביותר ענקית הטכנולוגיה שינתה את שמו של כל מסד הנתונים של שחקנים באיומים.כעת, האיומים יסווגו באמצעות אייקונים בנושא מזג אוויר.למדינות מסוימות יש לוגו ייחודי משלהן, ...

קרא עוד
RogueKiller vs Malwarebytes: הכלים הטובים ביותר להסרת תוכנות זדוניות

RogueKiller vs Malwarebytes: הכלים הטובים ביותר להסרת תוכנות זדוניותתוכנה זדוניתהסרת תוכנות זדוניות

RogueKiller ו-Malwarebytes שניהם יעילים מאודלגבי הסרת תוכנות זדוניות, שני הפתרונות הפופולריים ביותר הם RogueKiller ו-Malwarebytes, אך מהי בחירה טובה יותר?RogueKiller הוא כלי אמין להסרת תוכנות זדוני...

קרא עוד