Forskere frigjør Windows 10 UAC malware-informasjon

Windows 10 er et operativsystem som tilbyr økt sikkerhet blant andre kule ting. Imidlertid er de forbedrede sikkerhetsfunksjonene ikke perfekte ettersom det er funnet et nytt sikkerhetsproblem, og det kan åpne operativsystemet for angrep på skadelig programvare.

Ironisk nok har problemet å gjøre med Windows User Account Controls (UAC), noe designet for å hjelpe Windows med å blokkere uønsket programvare og skadevare.

Sikkerhetsforskere, Matt Nelson og Matt Graeber, var de som oppdaget feilen, og til slutt gjorde det kjent via nettstedet, Enigmaox3. Den beskriver hvordan Windows 10s SilentCleanup-behandlede kan brukes av angripere for å la skadelig programvare gli gjennom UAC-porten og komme inn i datamaskinen din.

Matt Graeber (@mattifestation) og jeg gravde nylig inn i Windows 10, og oppdaget en heller interessant metode for å omgå brukerkontokontroll (hvis du ikke er kjent med UAC, kan du lese mer om det her). For tiden er det et par offentlige UAC-forbikjøringsteknikker, hvorav de fleste krever en privilegert filkopi ved å bruke IFileOperation COM-objektet eller WUSA-ekstraksjon for å dra nytte av en DLL-kapring. Du kan grave i noen av de offentlige omgåelsene 

her (av @ hfiref0x). Teknikken som dekkes av dette innlegget, skiller seg fra de andre metodene og gir et nyttig alternativ, da det ikke er avhengig av en privilegert filkopi eller noen kodeinjeksjon.

Sikkerhetsforskere pleier å anbefale at datameseiere aldri bruker administratorkontoen sin til daglig datamaskinbruk siden det åpner dem for muligheten for flere angrep, men det spiller ingen rolle i dette hensyn. Du ser, UAC og Windows 10s SilentCleanup-prosess, kjører med det høyeste kraftnivået, så det spiller ingen rolle hvilken konto du bruker.

Graeber og Nelson sa at de rapporterte problemet til Microsoft, men selskapet svarte med å si at det ikke er et sikkerhetsproblem. UAC, tilsynelatende for Microsoft, er tilsynelatende ikke sikkerhetstiltak, hvorfor selskapet ikke ser på problemet som et sikkerhetstiltak.

Microsoft bløffer enten, eller forskerne tar feil. Det som imidlertid er sikkert akkurat nå er at selskapet ikke har noe annet valg enn å gi ut en løsning for UAC fordi den nå er ute i det fri for hele publikum å se.

RELATERTE STORIER DU TRENGER Å KONTROLLERE:

Windows 10 jubileumsoppdatering ISO kommer 2. august

TrickBot malware-kampanje er etter Office 365-passordene dine

TrickBot malware-kampanje er etter Office 365-passordene dineSkadevareTrojanWindows 10Cybersikkerhet

En ny malware-kampanje dukket opp, og denne gangen er målet brukerpassord. Kampanjen er rettet mot Windows 10-brukere, men også andre plattformer kan bli berørt.Den bruker en trojan som stjeler med...

Les mer
1M Windows-PCer er fortsatt sårbare for angrep av BlueKeep-skadelig programvare

1M Windows-PCer er fortsatt sårbare for angrep av BlueKeep-skadelig programvareSkadevareWindows 10 NyheterCybersikkerhet

Nylige rapporter antyder at rundt 1 million enheter fremdeles er sårbare for BlueKeep-ormbare angrep. Brukere av de berørte enhetene må installere det siste Windows 10 sikkerhetsoppdateringer så sn...

Les mer
Se opp: Cryptomining malware-angrep vil intensiveres i 2018

Se opp: Cryptomining malware-angrep vil intensiveres i 2018SkadevareCybersikkerhet

Blockchain-teknologien utvikler seg raskere enn forventet og med den økende populariteten til kryptovalutaer, truslene som involverer dem er også på frifot. Som et resultat, kryptomining malware er...

Les mer