Пропуст у Виндовс-у 10 уац може да промени ваше системске датотеке и подешавања

Преглед садржаја:

Видео: Trita Parsi: Iran and Israel: Peace is possible 2024

Видео: Trita Parsi: Iran and Israel: Peace is possible 2024
Anonim

Док је Контрола приступа корисника за Виндовс 10 дизајнирана с обзиром на сигурност, нова УАЦ заобилазница коју је открио истраживач сигурности Матт Нелсон чини мјеру сигурности бескорисном. Хак се ослања на модификацију путања апликације Виндовс регистра и манипулирање услужним програмом Бацкуп анд Ресторе за учитавање злонамерног кода у систем.

Како то ради

Стратегија заобиласка користи Мицрософтов статус ауто-висине који је додељен поузданим бинарним датотекама, које креира и дигитално потписује софтверски гигант. То значи да поуздане бинарне датотеке не приказују УАЦ прозор када су покренуте упркос нивоу безбедности. Нелсон је даље на свом блогу објаснио:

Док сам тражио више ових аутоматски подизних бинарних датотека користећи СисИнтерналс алатку „сигцхецк“, наишао сам на „сдцлт.еке“ и проверио да се аутоматски повећава због свог манифеста.

Када се посматра извршни ток сдцлт.еке, постаје очигледно да овај бинарни систем покреће цонтрол.еке како би отворио ставку Цонтрол Панел у контексту високе интегритета.

Бинарни сдцлт.еке је уграђени услужни програм прављења сигурносних копија и враћања који је Мицрософт увео са Виндовсом 7. Нелсон је објаснио да датотека сдцлт.еке користи бинарни уређај Цонтрол Панел да учита страницу поставки сигурносне копије и враћања када корисник отвори услужни програм.

Међутим, сдцлт.еке шаље упит локалном регистру оперативног система Виндовс да би се добио приступни пут цонтрол.еке пре него што учита цонтрол.еке. Истраживач признаје чињеницу да ово представља проблем јер корисници са ниским нивоом привилегија још увек могу да мењају кључеве регистра. Још више, нападачи могу да измене овај кључ регистра и укажу га на малвер. Виндовс би тада поверио апликацији и повукао УАЦ захтеве јер је сдцлт.еке аутоматски повишен.

Вриједно је напоменути да се бајпас техника односи само на Виндовс 10. Нелсон је чак тестирао хацк на Виндовс 10 буилд 15031. Да би се позабавио сигурносним недостатком, истраживач препоручује да корисници поставе ниво УАЦ-а на „Алваис Нотифи“ или уклоне тренутни корисник из групе Локални администратори.

Пропуст у Виндовс-у 10 уац може да промени ваше системске датотеке и подешавања