研究者がWindows10UACマルウェア情報をリリース

Windows 10は、他の優れた機能の中でも特にセキュリティを強化するオペレーティングシステムです。 ただし、新しい脆弱性が発見されたため、改善されたセキュリティ機能は完全ではなく、オペレーティングシステムをマルウェア攻撃にさらす可能性があります。

皮肉なことに、この問題はWindowsユーザーアカウント制御(UAC)に関係しています。これは、Windowsが不要なソフトウェアをブロックし、 マルウェア.

セキュリティ研究者のMattNelsonとMattGraeberが欠陥を発見し、最終的にWebサイトでそれを知らせました。 Enigmaox3. 攻撃者が処理したWindows10のSilentCleanupを使用して、マルウェアがUACゲートをすり抜けてコンピューターに侵入する方法について詳しく説明します。

Matt Graeber(@mattifestation)と私は最近Windows 10を掘り下げて、かなり ユーザーアカウント制御をバイパスする興味深い方法(UACに慣れていない場合は、 それについての詳細 ここに). 現在、いくつかのパブリックUACバイパス手法があり、そのほとんどは、DLLハイジャックを利用するためにIFileOperationCOMオブジェクトまたはWUSA抽出を使用した特権ファイルコピーを必要とします。 あなたはいくつかの公共のバイパスを掘り下げることができます ここに (by @ hfiref0x)。 この投稿で取り上げる手法は他の方法とは異なり、特権ファイルのコピーやコードインジェクションに依存しないため、便利な代替手段を提供します。

セキュリティ研究者は、コンピュータの所有者が管理者アカウントを次の目的で使用しないことを推奨する傾向があります。 より多くの攻撃の可能性にさらされるため、毎日のコンピュータの使用ですが、これは問題ではありません よろしく。 分かりますか、 UAC また、Windows 10のSilentCleanupプロセスは最高レベルの電力で実行されるため、使用しているアカウントは関係ありません。

GraeberとNelsonは、この問題をMicrosoftに報告したと述べたが、同社はセキュリティ上の問題ではないと回答した。 どうやら、マイクロソフトにとってUACはセキュリティ対策ではないため、会社が問題をセキュリティ対策と見なしていないのはなぜですか。

マイクロソフトはブラフをしている、または研究者は間違っている。 ただし、現時点で確実なのは、UACの修正が公開されているため、UACの修正をリリースするしかないということです。

チェックアウトする必要のある関連記事:

Windows10アニバーサリーアップデートISOは8月2日に到着します

気をつけてください、Krakenボットネットは簡単にDefenderをバイパスしてあなたの暗号を盗むことができます

気をつけてください、Krakenボットネットは簡単にDefenderをバイパスしてあなたの暗号を盗むことができますマルウェア

あなたは安全で、考慮すべきサイバー脅威はこれ以上ないと思いましたか?実際、あなたはクラーケンに会おうとしているので、真実からそれ以上のことは何もありません。この危険なボットネットは簡単にbWindowsDefenderスキャンをypassします。できる ペイロードをダウンロードして実行し、シェルコマンドを実行し、スクリーンショットを撮ります。ご存知かもしれませんが、レドモンドを拠点とするテク...

続きを読む
BitRATマルウェアは、Windowsキー検証ツールを装ったDefenderをバイパスします

BitRATマルウェアは、Windowsキー検証ツールを装ったDefenderをバイパスしますマルウェアウインドウズ10

インターネットにアクセスする際の最優先事項は何ですか? ショッピングやゲームに関係していることを推測した場合、まだそこにはいません。実際、私たちが現在住んでいるこの絶え間なく変化する危険なオンラインの世界に対処するとき、セキュリティは私たちの最優先事項でなければなりません。あなたはそれを知りたいかもしれません セキュリティ調査会社ASECが発見 Windowsのプロダクトキー検証ツールの形で...

続きを読む
Malwarebytes で使用するベスト アンチウイルス ソリューション トップ 5

Malwarebytes で使用するベスト アンチウイルス ソリューション トップ 5マルウェアアンチウイルス

Malwarebytes とアンチウイルスを使用して、PC のセキュリティを強化しますMalwarebytes で使用するのに最適なウイルス対策を見つけることは、デバイスの全体的な最適な保護を確保するために必要です。二重チェック ソリューションとして、Malwarebytes は、マルウェアの検出に関して貴重なフィードバックを提供することが、時間の経過とともに証明されました。マルウェアと全体...

続きを読む