Forskere frigjør Windows 10 UAC malware-informasjon

Windows 10 er et operativsystem som tilbyr økt sikkerhet blant andre kule ting. Imidlertid er de forbedrede sikkerhetsfunksjonene ikke perfekte ettersom det er funnet et nytt sikkerhetsproblem, og det kan åpne operativsystemet for angrep på skadelig programvare.

Ironisk nok har problemet å gjøre med Windows User Account Controls (UAC), noe designet for å hjelpe Windows med å blokkere uønsket programvare og skadevare.

Sikkerhetsforskere, Matt Nelson og Matt Graeber, var de som oppdaget feilen, og til slutt gjorde det kjent via nettstedet, Enigmaox3. Den beskriver hvordan Windows 10s SilentCleanup-behandlede kan brukes av angripere for å la skadelig programvare gli gjennom UAC-porten og komme inn i datamaskinen din.

Matt Graeber (@mattifestation) og jeg gravde nylig inn i Windows 10, og oppdaget en heller interessant metode for å omgå brukerkontokontroll (hvis du ikke er kjent med UAC, kan du lese mer om det her). For tiden er det et par offentlige UAC-forbikjøringsteknikker, hvorav de fleste krever en privilegert filkopi ved å bruke IFileOperation COM-objektet eller WUSA-ekstraksjon for å dra nytte av en DLL-kapring. Du kan grave i noen av de offentlige omgåelsene 

her (av @ hfiref0x). Teknikken som dekkes av dette innlegget, skiller seg fra de andre metodene og gir et nyttig alternativ, da det ikke er avhengig av en privilegert filkopi eller noen kodeinjeksjon.

Sikkerhetsforskere pleier å anbefale at datameseiere aldri bruker administratorkontoen sin til daglig datamaskinbruk siden det åpner dem for muligheten for flere angrep, men det spiller ingen rolle i dette hensyn. Du ser, UAC og Windows 10s SilentCleanup-prosess, kjører med det høyeste kraftnivået, så det spiller ingen rolle hvilken konto du bruker.

Graeber og Nelson sa at de rapporterte problemet til Microsoft, men selskapet svarte med å si at det ikke er et sikkerhetsproblem. UAC, tilsynelatende for Microsoft, er tilsynelatende ikke sikkerhetstiltak, hvorfor selskapet ikke ser på problemet som et sikkerhetstiltak.

Microsoft bløffer enten, eller forskerne tar feil. Det som imidlertid er sikkert akkurat nå er at selskapet ikke har noe annet valg enn å gi ut en løsning for UAC fordi den nå er ute i det fri for hele publikum å se.

RELATERTE STORIER DU TRENGER Å KONTROLLERE:

Windows 10 jubileumsoppdatering ISO kommer 2. august

Vokt dere for disse værnavngitte trusselaktørene

Vokt dere for disse værnavngitte trusselaktøreneSkadevare

Vet hvem de største truslene på nettet er Teknologigiganten ga nettopp nytt navn til hele trusselaktørdatabasen.Nå skal trusler merkes ved hjelp av vær-tema-ikoner.Enkelte land har sine egne unike ...

Les mer
RogueKiller vs Malwarebytes: De beste verktøyene for fjerning av skadelig programvare

RogueKiller vs Malwarebytes: De beste verktøyene for fjerning av skadelig programvareSkadevareFjerning Av Skadelig Programvare

RogueKiller og Malwarebytes er begge veldig effektiveNår det gjelder fjerning av skadelig programvare, er de to mest populære løsningene RogueKiller og Malwarebytes, men hvilket er et bedre valg?Ro...

Les mer
Hva er UpdateCheck.exe og hva brukes det til?

Hva er UpdateCheck.exe og hva brukes det til?Høy Cpu BrukSkadevarePc Ytelse

Alt om prosessen og tips for å redusere CPU-brukenDe UpdateCheck.exe prosessen er vanligvis knyttet til en tredjepartsapp som bruker den til å skanne etter nyere versjoner.Noen bemerkelsesverdige a...

Les mer