メイン ウィンドウズ10 Windows Updateは、悪意のあるプログラムを実行するために悪用される可能性があります

Windows Updateは、悪意のあるプログラムを実行するために悪用される可能性があります



返信を残す

Windows Updateクライアントが、攻撃者がWindowsシステムで悪意のあるコードを実行するために使用できる実在のバイナリ(LoLBins)のリストに追加されました。このようにロードされると、有害なコードがシステム保護メカニズムをバイパスする可能性があります。

ハードウェアバナーバイナリの監視

マインクラフトでセメントを作る方法

LoLBinsに精通していない場合、これらはMicrosoftが署名した実行可能ファイルであり、ダウンロード、インストール、または悪意のあるコードの実行中にサードパーティが検出を回避するために使用できるOSにバンドルされています。 Windows Updateクライアント(wuauclt)はその1つであるようです。

このツールは%windir% system32 wuauclt.exeの下にあり、コマンドラインからWindows Update(その機能の一部)を制御するように設計されています。

MDSec研究者 デビッドミドルハーストが発見 このwuaucltは、攻撃者がWindows 10システムで悪意のあるコードを実行するために、次のコマンドラインオプションを使用して特別に細工された任意のDLLからロードすることによっても使用できます。

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Full_Path_To_DLL部分は、攻撃者が特別に細工したDLLファイルへの絶対パスであり、アタッチ時にコードを実行します。 Windows Updateクライアントによって実行されているため、攻撃者はウイルス対策、アプリケーション制御、およびデジタル証明書検証保護をバイパスできます。最悪のことは、ミドルハーストが実際にそれを使用しているサンプルも見つけたことです。

スナップチャットに写真へのアクセスを許可する方法

MicrosoftDefenderに次の機能が含まれていることが以前に発見されたことは注目に値します。 インターネットからファイルをダウンロードする セキュリティチェックをバイパスします。幸い、Windows Defender Antimalware Clientバージョン4.18.2009.2-0以降、Microsoftはアプリから適切なオプションを削除し、静かなファイルのダウンロードには使用できなくなりました。

ソース: Bleeping Computer

興味深い記事

エディターズチョイス

WindowsDefenderセキュリティセンターを無効にする方法
WindowsDefenderセキュリティセンターを無効にする方法
ここでは、SecurityHealthServiceサービスとともにWindows 10 Creators Update1703でWindowsDefenderセキュリティセンターを無効にする方法を説明します。
ROLI Seaboard RISE 25 のレビュー: 衝撃的な音楽を作る
ROLI Seaboard RISE 25 のレビュー: 衝撃的な音楽を作る
すべての良いアイデアがすでに終わってしまったように見えるとき、慣習に反するアイデアが現れます。イースト ロンドンのテック スタートアップの発案である Seaboard RISE は、MIDI キーボードを画期的な新しいキーボードとして再考します。
タグアーカイブ:Windows Media Player
タグアーカイブ:Windows Media Player
Firefoxキャプティブポータルとdetectportal.firefox.comへの接続を無効にします
Firefoxキャプティブポータルとdetectportal.firefox.comへの接続を無効にします
Firefoxキャプティブポータルとdetectportal.firefox.comへの接続を無効にする方法Firefoxを起動すると、ブラウザはすぐにdetectportal.firefox.comへの新しい接続を確立します。この動作は、Firefoxの特別な機能であるキャプティブポータルが原因で発生します。キャプティブポータルとは何か、そしてそれを無効にする方法は次のとおりです。キャプティブポータルを無効にすると、Firefoxがdetectportal.firefox.comに接続できなくなります。
Microsoft EdgeChromiumでトランスレータを有効にする
Microsoft EdgeChromiumでトランスレータを有効にする
ChromiumベースのMicrosoftEdge 76.0.144を使用すると、Translatorが稼働し、特別なフラグを使用して有効にできます。有効にする方法は次のとおりです。
iPhoneですべてのボイスメールを削除する方法
iPhoneですべてのボイスメールを削除する方法
ボイスメールはアメリカのものです。他の地域のいくつかの外国に少し滞在すると、多くの人がボイスメールを残すのが好きではないことに気付くでしょう。ひょっとして、それは彼らの損失ではないでしょうか?古い回答から
CapCut でオーバーレイを使用する方法
CapCut でオーバーレイを使用する方法
できるだけ多くの視聴者の注目を集めたい場合は、利用可能なすべての CapCut ツールを使用する必要があります。オーバーレイはビデオをより複雑にし、より多くの視聴者を魅了するのに役立ちます。これにより、フォロワーと名声を増やすことができます。