Захисник Windows перетворюється на небезпечну програму для адміністраторів

  • Windows Захисник в Windows 10 - чудовий інструмент захисту вашої системи, але нове оновлення перетворило її на загрозу.
  • Новий файл завантаження Команда може бути використана для завантаження будь-якого зовнішнього файлу, включаючи шкідливе програмне забезпечення на ваш комп'ютер.
  • Дослідіть наш Розділ програмного забезпечення найкращі статті про найновіші цифрові інструменти.
  • Якщо ви зацікавлені в останніх статтях про Windows 10, відвідайте наш комплексний Центр Windows 10.
Захисник Windows перетворюється на LOLBIN

Захисник Windows у Windows 10 - це перша лінія захисту на випадок шкідливих програм, і це робить непогана робота теж.

Однак в одному зі своїх нових оновлень могутній антивірус отримав нову команду DownloadFile, яка дозволить кожному завантажити будь-який файл із URL-адреси на певний шлях на вашому комп’ютері.

Ми можемо назвати це експлойтом, оскільки його також можна використовувати навіть для завантаження шкідливого програмного забезпечення, що виявив дослідник безпеки Мохаммад Аскар, який розміщено свою знахідку в Twitter.

Як можна використовувати Windows Defender для завантаження шкідливих програм?

За допомогою утиліти командного рядка Microsoft Antimalware Service (MpCmdRun.exe) дуже просто використовувати будь-який файл із зовнішнього джерела на свій комп’ютер.

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

У своїй спробі Аскар зміг завантажити маяк Cobalt Strike, відомий інструмент для зловмисників за допомогою цього командного рядка.

Нова версія включена у версію 4.18.2007.8-0 і вище, що дає досить хороший час старту для зловмисників.

В основному ця особливість перетворюється Захисник Windows у LOLBIN (живе поза бінарними файлами), нешкідливий системний файл, який можна використовувати у зловмисних цілях.

На щастя, після завантаження шкідливого файлу його виявить той самий Захисник Windows або інший антивірусне програмне забезпечення якщо є.

З надійного програмного забезпечення для захисту Windows Defender перетворився на ще одну можливу загрозу, за якою доведеться пильно стежити адміністраторами та експертами з безпеки.

Якщо у вас є якісь пропозиції чи коментарі, залиште їх нижче в розділі коментарів.

Чи може Xbox One отримати власну гру Monster Hunter?

Чи може Xbox One отримати власну гру Monster Hunter?Різне

Згідно з новим звітом, Xbox на порозі отримання своєї першої ексклюзивної гри, натхненної назвою Monster Hunter.Гра поки офіційно не анонсована, але, як повідомляється, вона знаходиться в розробці....

Читати далі
Ось чому ПК з Windows не отримують останні оновлення

Ось чому ПК з Windows не отримують останні оновленняРізне

Користувачі комп’ютерів Windows не отримують останні оновлення, і Microsoft нарешті пояснила, чому.Справа в тому, що не так багато людей встановлюють його і відстають до двох місяців.Це пов’язано з...

Читати далі
Microsoft збільшить виплату за певні помилки на 400 000 доларів США протягом обмеженого часу

Microsoft збільшить виплату за певні помилки на 400 000 доларів США протягом обмеженого часуРізне

Microsoft виплатить максимум 400 000 доларів США за помилки в Outlook, хоча компанія не розкриває, як довго ця програма винагород буде доступна.Zerodium, платформа придбання експлойтів, збільшила с...

Читати далі