研究者がWindows10UACマルウェア情報をリリース

Windows 10は、他の優れた機能の中でも特にセキュリティを強化するオペレーティングシステムです。 ただし、新しい脆弱性が発見されたため、改善されたセキュリティ機能は完全ではなく、オペレーティングシステムをマルウェア攻撃にさらす可能性があります。

皮肉なことに、この問題はWindowsユーザーアカウント制御(UAC)に関係しています。これは、Windowsが不要なソフトウェアをブロックし、 マルウェア.

セキュリティ研究者のMattNelsonとMattGraeberが欠陥を発見し、最終的にWebサイトでそれを知らせました。 Enigmaox3. 攻撃者が処理したWindows10のSilentCleanupを使用して、マルウェアがUACゲートをすり抜けてコンピューターに侵入する方法について詳しく説明します。

Matt Graeber(@mattifestation)と私は最近Windows 10を掘り下げて、かなり ユーザーアカウント制御をバイパスする興味深い方法(UACに慣れていない場合は、 それについての詳細 ここに). 現在、いくつかのパブリックUACバイパス手法があり、そのほとんどは、DLLハイジャックを利用するためにIFileOperationCOMオブジェクトまたはWUSA抽出を使用した特権ファイルコピーを必要とします。 あなたはいくつかの公共のバイパスを掘り下げることができます ここに (by @ hfiref0x)。 この投稿で取り上げる手法は他の方法とは異なり、特権ファイルのコピーやコードインジェクションに依存しないため、便利な代替手段を提供します。

セキュリティ研究者は、コンピュータの所有者が管理者アカウントを次の目的で使用しないことを推奨する傾向があります。 より多くの攻撃の可能性にさらされるため、毎日のコンピュータの使用ですが、これは問題ではありません よろしく。 分かりますか、 UAC また、Windows 10のSilentCleanupプロセスは最高レベルの電力で実行されるため、使用しているアカウントは関係ありません。

GraeberとNelsonは、この問題をMicrosoftに報告したと述べたが、同社はセキュリティ上の問題ではないと回答した。 どうやら、マイクロソフトにとってUACはセキュリティ対策ではないため、会社が問題をセキュリティ対策と見なしていないのはなぜですか。

マイクロソフトはブラフをしている、または研究者は間違っている。 ただし、現時点で確実なのは、UACの修正が公開されているため、UACの修正をリリースするしかないということです。

チェックアウトする必要のある関連記事:

Windows10アニバーサリーアップデートISOは8月2日に到着します

Windows Updateは、Lazarusハッカーによるマルウェアの拡散に使用されます

Windows Updateは、Lazarusハッカーによるマルウェアの拡散に使用されますマルウェア

Windows Updateは、システムの防御を強化するためにMicrosoftによって使用されます。ただし、これらの更新でさえ安全に使用できなくなったことを知りたい場合があります。ラザロと呼ばれる北朝鮮の支援を受けたハッカーグループは、なんとか彼らを危険にさらしました。被害者がしなければならないのは、悪意のある添付ファイルを開いてマクロの実行を有効にすることだけです。Windowsオペレー...

続きを読む
MicrosoftがUpdateAgentトロイの木馬Macスキームを公開

MicrosoftがUpdateAgentトロイの木馬Macスキームを公開マックosマルウェア

数年前、誰もこれが可能だとは思っていませんでしたが、MicrosoftとAppleは現在協力しています。2人のハイテク巨人は、MacPCユーザーのみを標的とする深刻な脅威を排除しようとしています。2929年に発見され、吹き替えられたトロイの木馬 UpdateAgent進化し、より危険です。マイクロソフトはまた、順番にアマゾンと提携しました いくつかの既知の問題のあるURLを削除します。ボット...

続きを読む
気をつけてください、Krakenボットネットは簡単にDefenderをバイパスしてあなたの暗号を盗むことができます

気をつけてください、Krakenボットネットは簡単にDefenderをバイパスしてあなたの暗号を盗むことができますマルウェア

あなたは安全で、考慮すべきサイバー脅威はこれ以上ないと思いましたか?実際、あなたはクラーケンに会おうとしているので、真実からそれ以上のことは何もありません。この危険なボットネットは簡単にbWindowsDefenderスキャンをypassします。できる ペイロードをダウンロードして実行し、シェルコマンドを実行し、スクリーンショットを撮ります。ご存知かもしれませんが、レドモンドを拠点とするテク...

続きを読む