Haupt Windows 10 Windows Update kann auf schlechte Weise zum Ausführen von Schadprogrammen verwendet werden

Windows Update kann auf schlechte Weise zum Ausführen von Schadprogrammen verwendet werden



Hinterlasse eine Antwort

Der Windows Update-Client wurde gerade zur Liste der LoLBins-Angreifer hinzugefügt, mit denen Angreifer bösartigen Code auf Windows-Systemen ausführen können. Auf diese Weise geladen, kann der schädliche Code den Systemschutzmechanismus umgehen.

Überwachen Sie die Hardware-Banner-Binärdatei

Wie man Word-Doc in JPEG umwandelt

Wenn Sie mit LoLBins nicht vertraut sind, handelt es sich um von Microsoft signierte ausführbare Dateien, die heruntergeladen oder mit dem Betriebssystem gebündelt werden. Diese können von Drittanbietern verwendet werden, um der Erkennung beim Herunterladen, Installieren oder Ausführen von Schadcode zu entgehen. Der Windows Update-Client (wuauclt) scheint einer von ihnen zu sein.

Das Tool befindet sich unter% windir% system32 wuauclt.exe und dient zur Steuerung von Windows Update (einige seiner Funktionen) über die Befehlszeile.

MDSec-Forscher David Middlehurst entdeckt Dieses Wuauclt kann auch von Angreifern verwendet werden, um schädlichen Code auf Windows 10-Systemen auszuführen, indem er aus einer beliebigen speziell gestalteten DLL mit den folgenden Befehlszeilenoptionen geladen wird:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Der Teil Full_Path_To_DLL ist der absolute Pfad zur speziell gestalteten DLL-Datei des Angreifers, die beim Anhängen Code ausführen würde. Durch die Ausführung mit dem Windows Update-Client können Angreifer Antiviren-, Anwendungssteuerungs- und Validierungsschutz für digitale Zertifikate umgehen. Das Schlimmste ist, dass Middlehurst auch eine Probe gefunden hat, die sie in freier Wildbahn verwendet.

So finden Sie unbekannte Anrufer heraus

Es ist erwähnenswert, dass früher festgestellt wurde, dass Microsoft Defender die Möglichkeit dazu enthielt Laden Sie eine beliebige Datei aus dem Internet herunter und umgehen Sie die Sicherheitsüberprüfungen. Glücklicherweise hat Microsoft ab Windows Defender Antimalware Client Version 4.18.2009.2-0 die entsprechende Option aus der App entfernt und kann nicht mehr für leise Dateidownloads verwendet werden.

Quelle: Bleeping Computer

Interessante Artikel

Tipp Der Redaktion

So werfen Sie jemanden aus Ihrem Hulu-Konto
So werfen Sie jemanden aus Ihrem Hulu-Konto
Hulu ist ein weiterer Streaming-Service, der unser Arsenal an Unterhaltungsoptionen erweitert. Von Filmen über TV-Shows bis hin zu Dokumentationen beginnt der Service bei 5,99 USD / Monat. Im Abonnement werden häufig Specials ausgeführt, die mit anderen Diensten wie Spotify und ausgeführt werden können
Google Fotos bleibt beim Vorbereiten des Backups hängen – Was zu tun ist
Google Fotos bleibt beim Vorbereiten des Backups hängen – Was zu tun ist
Jeder hat mindestens einmal Probleme beim Sichern seiner Fotos gehabt. Es besteht kein Grund zur Panik, da dieses Problem leicht gelöst werden kann. Es gibt verschiedene Dinge, die dieses Problem verursachen können. Vielleicht tust du es nicht
Aktivieren oder Deaktivieren von Soft Disconnect aus einem Netzwerk in Windows 10
Aktivieren oder Deaktivieren von Soft Disconnect aus einem Netzwerk in Windows 10
Aktivieren oder Deaktivieren der Soft-Trennung von einem Netzwerk in Windows 10 Standardmäßig trennt Windows einen Computer von einem Netzwerk, wenn festgestellt wird, dass der Computer nicht mehr mit einem Netzwerk verbunden sein soll. In Windows 10 gibt es eine spezielle Richtlinienoption, die dieses Verhalten steuert, damit Sie Ihr Gerät erstellen können
So blockieren Sie Direct Messaging auf Instagram
So blockieren Sie Direct Messaging auf Instagram
Deaktivieren Sie das automatische Umschalten in den Tablet-Modus in Windows 10
Deaktivieren Sie das automatische Umschalten in den Tablet-Modus in Windows 10
Deaktivieren der automatischen Umschaltung in den Tablet-Modus in Windows 10. Der Tablet-Modus ist eine Funktion von Windows 10, die für Convertibles entwickelt wurde.
So spielen Sie die neue Karte in Valorant
So spielen Sie die neue Karte in Valorant
Schnappen Sie sich Ihre Freunde und löschen Sie Ihren Kalender, denn es ist Zeit, in eine neue Valorant-Karte zu springen. Falls Sie es nicht wissen, Valorant ist ein taktisches FPS-5v5-Shooter-Spiel mit einem Ziel: Sie müssen sich gegen einen verteidigen
So beheben Sie, dass die Roku-Bildschirmspiegelung unter Windows nicht funktioniert
So beheben Sie, dass die Roku-Bildschirmspiegelung unter Windows nicht funktioniert
Mit der Bildschirmspiegelungsfunktion von Roku können Sie Inhalte von Ihrem Windows-Computer auf Ihr Roku streamen. Dass Roku Ihren Computer nicht spiegeln kann, kann auf mehrere Fehler zurückzuführen sein. Dazu gehören ein veraltetes Betriebssystem, Probleme mit dem