BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Нов начин за заобикаляне на UAC защитата в ОС Windows 10

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8114
Дата на регистрация : 31.03.2011
Местожителство : Враца

Нов начин за заобикаляне на UAC защитата в ОС Windows 10   Empty
ПисанеЗаглавие: Нов начин за заобикаляне на UAC защитата в ОС Windows 10 Нов начин за заобикаляне на UAC защитата в ОС Windows 10   EmptyПет 17 Мар 2017, 12:23

[You must be registered and logged in to see this image.]

Компютърен експерт намери начин да използва Windows Backup And Restore за зареждане на вредоносен код.

Специалистът в сферата на информационната безопасност Мат Нелсън (Matt Nelson) демонстрира нова техника за заобикаляне на защитния механизъм User Account Control (UAC) в ОС Windows 10. Новият метод използва Windows Backup And Restore заедно с промяна на пътищата до някои папки, указани в системния регистър.

[You must be registered and logged in to see this image.]

Нелсън забеляза, че при стартирането на файла sdclt.exe, който всъщност е Backup And Restore, се използва файла control.exe за зареждането на контролния панел на програмата Backup And Restore. Но преди зареждането на control.exe, процесът sdclt.exe отправя запитване към локалния регистър на Windows за местонахождението на control.exe, което обикновено изглежда така:

HKCU:SoftwareMicrosoftWindowsCurrentVersionApp Pathscontrol.exe

[You must be registered and logged in to see this image.]

Експертът подчерта, че това е сериозен пропуск, понеже потребителите с ограничени права могат да модифицират тази част на системния регистър и да използват sdclt.exe за стартирането на вредоносен код. При това, Windows не показва никакви предупреждения.

Този метод работи единствено с Windows 10 и не засяга предишните версии на операционната система. Нелсън публикува PoC кода на атаката в GitHub.



/kaldata.com

__________________________________________________________________________
[You must be registered and logged in to see this image.]
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Нов начин за заобикаляне на UAC защитата в ОС Windows 10
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Разработчик: Рансъмуер защитата в Windows 10 може да бъде преодоляна лесно
» Откриха начин за удължаване поддръжката на ОС Windows 7
» Още един начин за кражба на пароли от Windows чрез безопасния режим на операционната система
» Хакери използват технологията Intel AMT за заобикаляне на защитните стени
» Всички Windows реклами.. от Windows 1.01 до Windows 10

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-