Amaran: kelemahan baru uac menjejaskan semua versi windows
Isi kandungan:
Video: Windows 11 2020 2024
Tiada sistem operasi adalah ancaman dan setiap pengguna tahu ini. Terdapat pertarungan antara syarikat perisian, dalam satu tangan, dan penggodam, sebaliknya. Nampaknya terdapat banyak pengganggu kelemahan yang boleh mengambil kesempatan daripada, terutamanya ketika datang ke OS Windows.
Pada awal bulan Ogos, kami melaporkan mengenai proses SilentCleanup Windows 10 yang boleh digunakan oleh penyerang untuk membenarkan perisian hasad masuk ke pintu UAC ke dalam komputer pengguna. Menurut laporan baru-baru ini, ini bukan satu-satunya kelemahan yang bersembunyi di Windows 'UAC.
UAC yang baru dengan keistimewaan yang tinggi telah dikesan dalam semua versi Windows. Ini akar kelemahan dalam pembolehubah persekitaran OS, dan membolehkan penggodam mengawal proses kanak-kanak dan mengubah pembolehubah persekitaran.
Bagaimanakah kerentanan UAC yang baru ini berfungsi?
Persekitaran adalah kumpulan pembolehubah yang digunakan oleh proses atau pengguna. Pembolehubah ini boleh ditetapkan oleh pengguna, program atau OS Windows sendiri dan peranan utamanya adalah untuk membuat proses Windows fleksibel.
Pembolehubah persekitaran yang ditetapkan oleh proses tersedia untuk proses itu dan anak-anaknya. Persekitaran yang dihasilkan oleh pembolehubah proses adalah satu yang tidak menentu, yang wujud hanya semasa proses berjalan, dan hilang sepenuhnya, tidak meninggalkan kesan sama sekali, apabila proses berakhir.
Terdapat juga jenis pembolehubah persekitaran yang kedua, yang terdapat di seluruh sistem selepas setiap reboot. Mereka boleh ditetapkan dalam sifat sistem oleh pentadbir, atau secara langsung dengan menukar nilai registri di bawah kekunci Alam Sekitar.
Hacker boleh menggunakan pemboleh ubah ini untuk keuntungan mereka. Mereka boleh menggunakan salinan folder C: / Windows folder berniat jahat dan pemboleh ubah sistem trik ke dalam menggunakan sumber dari folder berniat jahat, yang membolehkan mereka menjangkiti sistem dengan DLL berniat jahat, dan mengelakkan dikesan oleh antivirus sistem. Bahagian terburuk adalah bahawa tingkah laku ini tetap aktif selepas setiap reboot.
Perkembangan pembolehubah persekitaran di Windows membolehkan penyerang untuk mengumpulkan maklumat tentang sistem sebelum serangan dan akhirnya mengambil kawalan sistem yang lengkap dan berterusan pada masa pilihan dengan menjalankan satu arahan peringkat pengguna tunggal, atau secara alternatif, menukar satu kunci pendaftaran.
Vektor ini juga membolehkan kod penyerang dalam bentuk DLL untuk memuatkan proses sah vendor lain atau OS itu sendiri dan menyamaratakan tindakannya sebagai tindakan proses sasaran 'tanpa perlu menggunakan teknik suntikan kod atau menggunakan manipulasi memori.
Microsoft tidak fikir kerentanan ini merupakan kecemasan keselamatan, tetapi akan menepukinya pada masa akan datang.
Alamat patch keselamatan terkini Dell baru-baru ini mendapati kelemahan dalam perkakasan syarikat
Sebagai contoh, komputer riba Dell tidak menyusahkan seperti Lenovo, tetapi syarikat itu ingin memastikan semua kelemahan berpotensi dihapuskan. Dengan cara itu, Dell mengeluarkan kemas kini baru untuk perisian khusus pada mesin mereka yang akan mengeluarkan kecacatan keselamatan yang baru ditemui dalam Sistem Pengurusan Global Sonicwall (GMS). Menurut pelbagai laporan dari ...
Kb4053577 membetulkan kelemahan pemain flash adobe pada semua versi windows
Disember Patch Selasa menambah kemas kini Adobe Flash Player penting yang membetulkan banyak kelemahan yang mempengaruhi program. Kemas kini KB4053577 menampal isu-isu yang boleh mencetuskan semula tetapan keutamaan tetapan global. Kemas kini untuk versi Windows berikut: Windows Server Version 1709, Windows Server 2016, Windows 10 Version 1709 (Kemas Kini Pembuat Kuat), ...
Microsoft mengeluarkan versi windows 10 versi secara tidak sengaja kepada semua orang dalam
Windows Insiders, bergegas dan memuat turun Windows 10 membina 18947 pada komputer anda sebelum Microsoft mengambilnya. Big M secara tidak sengaja menolak versi dalaman Windows 10 ini kepada semua orang dalam. Walau bagaimanapun, terdapat penangkapan: ini adalah mesin serasi 32-bit yang serasi. Walau bagaimanapun, x86 Slow Ring Insiders mengesahkan binaan itu boleh didapati di mesin mereka ...