Истраживачи објављују податке о злонамјерном софтверу Виндовс 10 уац
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Виндовс 10 је оперативни систем који нуди повећану сигурност између осталих цоол ствари. Међутим, побољшане сигурносне карактеристике нису савршене јер је пронађена нова рањивост и могла би отворити оперативни систем за нападе злонамјерног софтвера.
Иронично је да проблем има Виндовс контроле корисничких налога (УАЦ), нешто што је дизајнирано да помогне Виндовс-у да блокира нежељени софтвер и злонамерни софтвер.
Истраживачи безбедности, Матт Нелсон и Матт Граебер, били су ти који су открили недостатак и на крају су то објавили преко веб странице Енигмаок3. У њему је детаљно описано како обрађивани СилентЦлеануп оперативног система Виндовс 10 могу нападачи да користе малваре-у да прође кроз УАЦ капију и уђе на рачунар.
Матт Граебер (@маттифестатион) и ја недавно смо се укопали у Виндовс 10 и открили прилично занимљив метод заобилажења контроле корисничких налога (ако нисте упознати са УАЦ-ом можете овде о томе). Тренутно постоји неколико јавних УАЦ обилазних техника за које већина захтева привилеговану копију датотеке коришћењем ИФилеОператион ЦОМ објекта или ВУСА екстракцијом како би искористили ДЛЛ отмицу. Овде можете копати по неким јавним обилазницама (аутор: @ хфиреф0к). Техника описана у овом посту разликује се од осталих метода и пружа корисну алтернативу јер се не ослања на привилеговану копију датотеке или било какво убризгавање кода.
Истраживачи безбедности обично препоручују власницима рачунара да никада не користе администраторски налог за свакодневну употребу рачунара, јер им отвара могућност за више напада, али то није битно у том погледу. Видите, поступак СилентЦлеануп УАЦ-а и Виндовс 10 ради са највишим нивоом снаге, тако да није важно који налог користите.
Граебер и Нелсон рекли су да су проблем пријавили Мицрософту, али компанија је одговорила рекавши да то није безбедносни проблем. Очигледно, Мицрософтов УАЦ није безбедносна мера стога компанија не гледа на проблем као на меру сигурности.
Мицрософт или блефира или су истраживачи погрешили. Међутим, оно што је тренутно сигурно је да компанија нема другог избора осим да објави исправку за УАЦ, јер је сада отворена за целу јавност.
Нема закрпе за грешку у кернел Виндовс-у која омогућава злонамјерном софтверу да избјегне откривање антивируса
Мицрософт неће објављивати безбедносне исправке упркос компанији за истраживање сајбер сигурности која тврди да је открила грешку у ПсСетЛоадИмагеНотифиРоутине АПИ-у који програмери злонамерног малвареа могу да избегну откривање софтвера треће стране за уклањање злонамерног софтвера. Софтверска компанија не вјерује да наведена грешка представља сигурносни ризик. Истраживач безбедности на енСило, Омри Мисгав, открио је…
Мицрософт студији објављују тајне и благо: пуззле игра изгубљених градова за Виндовс 8
Да ли желите испробати нову Виндовс 8 слагалицу? Ако вам се свиђају ове врсте игара, онда дефинитивно требате преузети и тестирати „Сецретс анд Треасуре: Тхе Лост Цитиес“, нову апликацију коју су објавили Мицрософт Студиос за Виндовс 8, 8.1 и Виндовс РТ. У тајнама и благу: Изгубљени градови ћете ...
Бинг сада нуди упозорења о злонамјерном софтверу и пхисхингу, штитећи вас боље од претњи
У својој борби против злонамјерног софтвера, Мицрософт је побољшао способност Бинг-а да упозори кориснике против злонамјерног софтвера и пхисхинг напада. Претраживач већ дуже време упозорава кориснике на злонамјерни софтвер, али је користио да прикаже само општа упозорења која покривају све различите врсте претњи малверима. Како би своје кориснике боље информисао, Бинг сада пружа…