Защитник Windows превратился в опасное приложение для администраторов

  • Окна Защитник в Окна 10 - отличный инструмент для защиты вашей системы, но новое обновление превратило его в угрозу.
  • Новый файл загрузки команда может использоваться для загрузки любого внешнего файла, включая вредоносное ПО, на ваш компьютер.
  • Ознакомьтесь с нашими Раздел программного обеспечения лучшие статьи о новейших цифровых инструментах.
  • Если вас интересуют последние статьи о Windows 10, посетите наш всеобъемлющий Концентратор Windows 10.
Защитник Windows превращается в LOLBIN

Защитник Windows в Windows 10 - это первая линия защиты в случае атак вредоносного ПО, и он тоже довольно хорошая работа.

Однако в одном из своих новых обновлений могучий антивирус получил новую команду DownloadFile, которая позволит любому загружать любой файл с URL-адреса по определенному пути на вашем компьютере.

Мы можем назвать это эксплойтом, поскольку он также может использоваться даже для загрузки вредоносных программ, что было обнаружено исследователем безопасности Мохаммадом Аскаром, который опубликовал его находка в Твиттере.

Как можно использовать Защитник Windows для загрузки вредоносных программ?

Очень просто использовать служебную программу командной строки службы Microsoft Antimalware (MpCmdRun.exe) для загрузки любого файла из внешнего источника на ваш компьютер.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

В своей попытке Аскар смог загрузить Cobalt Strike beacon, известный инструмент злоумышленников, используя эту командную строку.

Новая команда включена в версию 4.18.2007.8-0 и выше, что дает неплохой стартовый момент для нападающих.

По сути, эта функция превращается Защитник Windows в LOLBIN (живущие в автономных двоичных файлах), безобидный системный файл, который можно использовать в злонамеренных целях.

К счастью, после загрузки вредоносного файла он будет обнаружен тем же Защитником Windows или другим программа-антивирус если представить.

Из надежной программы защиты Защитник Windows превратился в еще одну возможную угрозу, за которой придется пристально следить администраторам и экспертам по безопасности.

Если у вас есть предложения или комментарии, оставьте их ниже в разделе комментариев.

Вы не можете предварительно загрузить кампанию Halo Infinite до ее запуска.

Вы не можете предварительно загрузить кампанию Halo Infinite до ее запуска.Разное

Печальные новости для игроков в Halo Infinite на ПК, жаждущих сыграть в режиме кампании.Предварительная загрузка не будет доступна до запуска игры, сегодня же.Брайан Джаррард вчера подтвердил эту и...

Читать далее
Пользовательские фоны, представленные в веб-приложении Microsoft Teams и в общедоступной предварительной версии

Пользовательские фоны, представленные в веб-приложении Microsoft Teams и в общедоступной предварительной версииРазное

В настоящее время Microsoft тестирует новое обновление, которое может добавить настраиваемые фоны в веб-приложение Teams.Эта функция будет доступна как в браузерах Edge, так и в Chrome.Пользователи...

Читать далее
Ошибка AMD fTPM вызовет заикание на вашем устройстве с Windows 11

Ошибка AMD fTPM вызовет заикание на вашем устройстве с Windows 11Разное

Из всех существующих процессоров у AMD было больше всего проблем с Windows 11.Теперь ошибка fTPM AMD вызывает сбои звука, а также заикание при некоторых настройках.Эта проблема в основном возникает...

Читать далее