Haupt Windows 10 Windows Update kann auf schlechte Weise zum Ausführen von Schadprogrammen verwendet werden

Windows Update kann auf schlechte Weise zum Ausführen von Schadprogrammen verwendet werden



Hinterlasse eine Antwort

Der Windows Update-Client wurde gerade zur Liste der LoLBins-Angreifer hinzugefügt, mit denen Angreifer bösartigen Code auf Windows-Systemen ausführen können. Auf diese Weise geladen, kann der schädliche Code den Systemschutzmechanismus umgehen.

Überwachen Sie die Hardware-Banner-Binärdatei

Wie man Word-Doc in JPEG umwandelt

Wenn Sie mit LoLBins nicht vertraut sind, handelt es sich um von Microsoft signierte ausführbare Dateien, die heruntergeladen oder mit dem Betriebssystem gebündelt werden. Diese können von Drittanbietern verwendet werden, um der Erkennung beim Herunterladen, Installieren oder Ausführen von Schadcode zu entgehen. Der Windows Update-Client (wuauclt) scheint einer von ihnen zu sein.

Das Tool befindet sich unter% windir% system32 wuauclt.exe und dient zur Steuerung von Windows Update (einige seiner Funktionen) über die Befehlszeile.

MDSec-Forscher David Middlehurst entdeckt Dieses Wuauclt kann auch von Angreifern verwendet werden, um schädlichen Code auf Windows 10-Systemen auszuführen, indem er aus einer beliebigen speziell gestalteten DLL mit den folgenden Befehlszeilenoptionen geladen wird:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Der Teil Full_Path_To_DLL ist der absolute Pfad zur speziell gestalteten DLL-Datei des Angreifers, die beim Anhängen Code ausführen würde. Durch die Ausführung mit dem Windows Update-Client können Angreifer Antiviren-, Anwendungssteuerungs- und Validierungsschutz für digitale Zertifikate umgehen. Das Schlimmste ist, dass Middlehurst auch eine Probe gefunden hat, die sie in freier Wildbahn verwendet.

So finden Sie unbekannte Anrufer heraus

Es ist erwähnenswert, dass früher festgestellt wurde, dass Microsoft Defender die Möglichkeit dazu enthielt Laden Sie eine beliebige Datei aus dem Internet herunter und umgehen Sie die Sicherheitsüberprüfungen. Glücklicherweise hat Microsoft ab Windows Defender Antimalware Client Version 4.18.2009.2-0 die entsprechende Option aus der App entfernt und kann nicht mehr für leise Dateidownloads verwendet werden.

Quelle: Bleeping Computer

Interessante Artikel

Tipp Der Redaktion

So beheben Sie das Problem, wenn die Uhrzeit auf Ihrem Telefon falsch ist
So beheben Sie das Problem, wenn die Uhrzeit auf Ihrem Telefon falsch ist
Hält Ihr Telefon nicht die richtige Zeit? So beheben Sie das Problem, wenn auf Ihrem Telefon die falsche Uhrzeit angezeigt wird. Manchmal liegt es jedoch außerhalb Ihrer Kontrolle.
So aktivieren Sie den Exploit-Schutz in Windows 10
So aktivieren Sie den Exploit-Schutz in Windows 10
Sie können Exploit Protection in Windows 10 aktivieren, um die Sicherheit des Betriebssystems zu erhöhen. Sie können Bedrohungen mindern und sicher bleiben.
So öffnen Sie erweiterte Einstellungen eines Energieplans direkt in Windows 10
So öffnen Sie erweiterte Einstellungen eines Energieplans direkt in Windows 10
Hier ist ein spezieller Befehl zum direkten Öffnen der erweiterten Einstellungen eines Energieplans direkt in Windows 10.
Deaktivieren Sie die Miniaturansichten im Datei-Explorer unter Windows 10
Deaktivieren Sie die Miniaturansichten im Datei-Explorer unter Windows 10
Informationen zum Deaktivieren von Miniaturansichten in der Vorschau finden Sie im Datei-Explorer unter Windows 10. Es gibt verschiedene Methoden, mit denen Sie sie deaktivieren können.
ERR_TOO_MANY_REDIRECTS - So beheben Sie das Problem für Google Chrome
ERR_TOO_MANY_REDIRECTS - So beheben Sie das Problem für Google Chrome
Wenn Sie ein Chrome-Nutzer sind und 'Fehler 3xx (net :: ERR_TOO_MANY_REDIRECTS' oder 'Diese Webseite hat eine Umleitungsschleife - ERR_TOO_MANY_REDIRECTS' sehen, sind Sie nicht allein. Dies kommt häufig vor und kann je nach URL vorübergehend oder dauerhaft sein du bist
So koppeln Sie Bose Soundlink
So koppeln Sie Bose Soundlink
Wenn Sie Probleme beim Koppeln oder Verbinden eines Bose Soundlink mit Ihrem Telefon haben, befolgen Sie diese Anweisungen.
Opera hat einen tragbaren Installer
Opera hat einen tragbaren Installer
Heute haben Opera-Entwickler eine neue nette Funktion angekündigt. Die Möglichkeit, Opera als tragbare App zu installieren, wurde dem Installationsprogramm hinzugefügt.