Windows Defender förvandlas till en farlig app för administratörer

  • Windows Försvarare in Windows 10 är ett utmärkt verktyg för att försvara ditt system men en ny uppdatering gjorde det till ett hot.
  • En ny DownloadFile kommandot kan användas för att ladda ner vilken extern fil som helst, inklusive skadlig kod på din dator.
  • Utforska våra Programvaruavsnitt för de bästa artiklarna om de senaste digitala verktygen.
  • Om du är intresserad av de senaste Windows 10-artiklarna, besök vårt omfattande Windows 10 Hub.
Windows Defender förvandlas till en LOLBIN

Windows Defender i Windows 10 är den första försvarslinjen vid skadliga attacker och det gör en ganska bra jobb också.

Men i en av de nya uppdateringarna fick det mäktiga antivirusprogrammet ett nytt DownloadFile-kommando som gör det möjligt för alla att ladda ner alla filer från en URL till en viss sökväg på din dator.

Vi kan kalla detta en exploatering eftersom det också kan användas för att till och med ladda ner skadlig kod, något som upptäcktes av säkerhetsforskaren Mohammad Askar som Postad hans fynd på Twitter.

Hur kan Windows Defender användas för att ladda ner skadlig kod?

Det är väldigt enkelt att använda Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) för att ladda ner alla filer från en extern källa till din dator.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

I sitt försök, Askar kunde ladda ner Cobalt Strike-fyren, ett välkänt angriparverktyg med den här kommandoraden.

Det nya kommandot ingår i versionen 4.18.2007.8-0 och uppåt vilket ger en ganska bra starttid för angripare.

I grund och botten vänder den här funktionen Windows Defender in i en LOLBIN (lever av linjebinarier), en ofarlig systemfil som kan användas för skadliga ändamål.

Lyckligtvis, efter att du laddat ner den skadliga filen, kommer den att upptäckas av samma Windows Defender eller av en annan antivirusprogram om närvarande.

Från ett pålitligt skyddsprogram förvandlades Windows Defender till ett annat möjligt hot som måste övervakas noga av administratörer och säkerhetsexperter.

Om du har några förslag eller kommentarer, vänligen lämna dem nedan i avsnittet Kommentarer.

Officiell VH1-app för Windows 8 släpptes i Windows Store

Officiell VH1-app för Windows 8 släpptes i Windows StoreMiscellanea

Efter att ha släppt tidigare MTV visar app för Windows 8 användare släpper nu MTV Networks den efterlängtade VH1-appen i Windows Store. Läs nedan för mer information om detta.Windows 8-användare ha...

Läs mer
Windows 10 välkomstskärm får en makeover i Creators Update

Windows 10 välkomstskärm får en makeover i Creators UpdateMiscellanea

Det är fortfarande lite tid innan Windows 10 Creators Update faller för offentliga konsumenter över hela världen, men vi får kolla in funktioner från den efterlängtade uppdateringen genom Insider-b...

Läs mer
Windows 10 KB4493509 åtgärdar några Blue Screen of Death-problem

Windows 10 KB4493509 åtgärdar några Blue Screen of Death-problemMiscellanea

Den här månadens Patch Tuesday Edition kom med en ny omgång Windows 10 kumulativa uppdateringar. Microsoft släppte tiotals kumulativa uppdateringar för alla Windows-servern och Windows 10-versioner...

Läs mer