Utama Windows 10 Pembaruan Windows dapat digunakan dengan cara yang buruk untuk menjalankan program jahat

Pembaruan Windows dapat digunakan dengan cara yang buruk untuk menjalankan program jahat



Tinggalkan Balasan

Klien Pembaruan Windows baru saja ditambahkan ke daftar penyerang binari yang tinggal di luar negeri (LoLBins) yang dapat digunakan untuk mengeksekusi kode berbahaya pada sistem Windows. Dimuat dengan cara ini, kode berbahaya dapat melewati mekanisme perlindungan sistem.

Monitor Biner Spanduk Perangkat Keras

apa arti abu-abu di snapchat

Jika Anda tidak terbiasa dengan LoLBins, itu adalah file yang dapat dieksekusi bertanda tangan Microsoft yang diunduh atau digabungkan dengan OS yang dapat digunakan pihak ketiga untuk menghindari deteksi saat mengunduh, menginstal, atau menjalankan kode berbahaya. Klien Pembaruan Windows (wuauclt) tampaknya salah satunya.

Alat ini terletak di bawah% windir% system32 wuauclt.exe, dan dirancang untuk mengontrol Pembaruan Windows (beberapa fiturnya) dari baris perintah.

Peneliti MDSec David Middlehurst ditemukan bahwa wuauclt juga dapat digunakan oleh penyerang untuk mengeksekusi kode berbahaya pada sistem Windows 10 dengan memuatnya dari DLL yang dibuat khusus secara arbitrer dengan opsi baris perintah berikut:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Bagian Full_Path_To_DLL adalah jalur absolut ke file DLL penyerang yang dibuat secara khusus yang akan mengeksekusi kode saat dilampirkan. Sedang dijalankan oleh klien Pembaruan Windows, ini memungkinkan penyerang untuk melewati anti-virus, kontrol aplikasi, dan perlindungan validasi sertifikat digital. Hal terburuk adalah bahwa Middlehurst juga menemukan sampel yang menggunakannya di alam liar.

cara memindahkan game steam ke drive lain

Perlu dicatat bahwa sebelumnya ditemukan bahwa Microsoft Defender menyertakan kemampuan untuk itu unduh file apa pun dari Internet dan melewati pemeriksaan keamanan. Untungnya, memulai Windows Defender Antimalware Client versi 4.18.2009.2-0 Microsoft telah menghapus opsi yang sesuai dari aplikasi, dan itu tidak dapat lagi digunakan untuk mengunduh file secara diam-diam.

Sumber: Komputer Bleeping

Artikel Menarik

Pilihan Editor

Cara Pergi ke Zandalar di World of Warcraft
Cara Pergi ke Zandalar di World of Warcraft
Zandalar adalah zona baru dalam ekstensi WoW (World of Warcraft) Battle for Azeroth. Lokasi ini menawarkan loot, cerita, ruang bawah tanah, dan garis pencarian yang unik. Troll perdukunan tinggal di Zandalar, dan mereka menggunakan kombinasi darah
Sesuaikan gesekan scrolling sentuh untuk mempercepat scrolling di Windows 8
Sesuaikan gesekan scrolling sentuh untuk mempercepat scrolling di Windows 8
Jika Anda memiliki perangkat layar sentuh dengan Windows 8 (atau lebih tinggi) terpasang, Anda dapat mengubah gesekan gulir sentuh. Gesekan adalah besarnya konten menggulir ke atas, bawah, kiri atau kanan saat Anda menggeser jari untuk menggulir. Jika Anda mengurangi nilai gesekan, kecepatan gulir sentuh akan lebih cepat
Cara Memutuskan Nomor Telepon Dari Perselisihan
Cara Memutuskan Nomor Telepon Dari Perselisihan
Saat menyiapkan akun Discord, Anda harus menautkan nomor telepon yang valid untuk tujuan verifikasi. Ini bertindak sebagai alat anti-spam yang efektif yang membantu Anda mendapatkan kembali kendali jika Anda menjadi korban peretasan. Namun, beberapa orang
Apa yang Harus Dilakukan Ketika Microsoft Outlook Tidak Dapat Dibuka
Apa yang Harus Dilakukan Ketika Microsoft Outlook Tidak Dapat Dibuka
Jika Outlook tidak dapat dibuka, Anda dapat segera mengambil langkah untuk memperbaikinya. Pelajari tip pemecahan masalah terbaik untuk Outlook yang tidak dapat dibuka.
Mengapa Unduhan Saya Sangat Lambat di Steam?
Mengapa Unduhan Saya Sangat Lambat di Steam?
Kecepatan unduh dapat bervariasi dari situs ke situs, atau dari aplikasi ke aplikasi. Steam, khususnya, sering mengalami masalah dalam hal ini. Terkadang, masalahnya ada pada server Steam yang kelebihan beban, bukan dengan koneksi internet Anda. Di sisi lain, file
Tambahkan Jalankan sebagai item menu konteks administrator ke file MSI
Tambahkan Jalankan sebagai item menu konteks administrator ke file MSI
Anda dapat menambahkan perintah menu konteks untuk file MSI ke aplikasi File Explorer yang memungkinkan Anda untuk menjalankan file MSI yang dipilih sebagai administrator. Begini caranya.
Cara membuat pintasan untuk membuka opsi Daya dan Tidur di Windows 8.1
Cara membuat pintasan untuk membuka opsi Daya dan Tidur di Windows 8.1
Opsi daya dan tidur adalah pengaturan di dalam panel Kontrol modern, di sana Anda dapat mengatur kapan PC Anda akan masuk ke mode tidur. Anda juga dapat menentukan, berapa lama layar Anda akan aktif jika Anda tidak menggunakan PC atau Tablet. Anda dapat membuat pintasan untuk membuka pengaturan tersebut