Eksploitasi pintasan aplikator untuk diperbaiki dengan versi tingkap utama seterusnya

Video: How To Set Password On Windows 10 in bangla | কিভাবে পাসওয়ার্ড সেট করবেন in laptop or pc 2024

Video: How To Set Password On Windows 10 in bangla | কিভাবে পাসওয়ার্ড সেট করবেন in laptop or pc 2024
Anonim

AppLocker adalah ciri dalam Windows OS dan Windows Servers yang membenarkan pentadbir mengawal pengguna mana yang boleh menjalankan aplikasi tertentu. Alat ini menggunakan identiti unik fail, dan membolehkan pentadbir membuat peraturan untuk membenarkan atau menyekat aplikasi.

AppLocker membolehkan pentadbir mengawal jenis aplikasi berikut: fail boleh laku (.exe dan.com), skrip (.js,.ps1,.vbs,.cmd, dan.bat), fail Pemasang Windows (.msi dan.msp) dan fail DLL (.dll dan.ocx).

Walaupun peranan AppLocker adalah untuk menapis akses pengguna ke aplikasi dan meningkatkan keselamatan sistem, alat ini juga dilengkapi dengan eksploit sendiri. Laporan terkini menunjukkan bahawa pengguna yang tidak berpengalaman boleh memintas AplLocker dan Dasar Sekatan Software lain pada semua versi Windows, dari Windows XP hingga Windows 10.

Lebih khusus lagi, nilai LOAD_IGNORE_CODE_AUTHZ_LEVEL 0x00000010, dan nilai-nilai lain membenarkan pengguna yang tidak berhak untuk memintas peraturan AppLocker, serta Dasar Sekatan Software untuk DLL. Perlu dinyatakan bahawa tindakan ini hanya terpakai kepada DLL yang dimuatkan, dan bukannya bergantung kepada kebergantungannya.

Walau bagaimanapun, Microsoft tidak menganggap bahawa eksploit ini perlu dibetulkan secepat mungkin. Syarikat telah mengakui masalah itu dan mengesahkan bahawa eksploit ini akan ditambal dalam versi Windows masa depan.

Pasukan produk telah selesai siasatan mereka dan menentukan ini akan diservis dalam versi Windows masa depan. Pintasan AppLocker tidak diservis melalui roll-up keselamatan bulanan; hanya kemas kini versi utama.

KB2532445 tetapi dilayan pintasan dengan perbaikan terbaru yang dimasukkan dalam kemas kini keselamatan kemudian dan dimasukkan ke dalam "kemudahan"

menggulung.

Jika anda ingin ini tetap dengan serta-merta dan merupakan pelanggan perusahaan, anda perlu bekerjasama dengan Pengurus Akaun anda untuk membuka kes sokongan.

Setakat tarikh keluaran versi Windows utama yang akan datang, laporan baru-baru ini menunjukkan bahawa Microsoft boleh melancarkannya pada akhir bulan Mac. Dalam senario kes terburuk, kemas kini harus tiba pada pertengahan bulan April.

Eksploitasi pintasan aplikator untuk diperbaiki dengan versi tingkap utama seterusnya