Aktualności

Nowy problem z UAC w Windows 7 i Windows 10 powoduje problemy

Nowy problem z UAC w Windows 7 i Windows 10 powoduje problemy

Funkcja kontroli konta użytkownika (UAC) w systemie Windows wydaje się być tak dobrym pomysłem, ponieważ pozwala ludziom chronić komputery, zapobiegając instalacji niechcianego oprogramowania, które może okazać się niebezpieczne dla twojego komputera. Jednak wielu odkryło sposoby na przezwyciężenie tego, więc pojawiła się potrzeba nowego ZAK. Nie tylko ludzie mogli uruchamiać polecenia na komputerze z systemem Windows bez zgody właściciela, ale także bez pozostawiania śladów.

Matt Nelson i Matt Graeber, którzy pracują jako badacze bezpieczeństwa w firmie Microsoft, z kolei odkryli to naruszenie i postanowili opracować nowy exploit. Przetestowali zarówno w systemie Windows 7, jak i Windows 10, ale twierdzą, że wspomniana technika może być użyta do złamania zabezpieczeń w dowolnym systemie Windows, na którym działa UAC.

Mimo że powinieneś już mieć dostęp do komputera przed włamaniem się do niego, nadal nie jest to bezpieczne. Nelson wyjaśnia, że ​​atak pozwoliłby administratorowi uruchomić kod w kontekście bez konieczności zgody użytkownika, usuwając w ten sposób ograniczenia nałożone na każdego atakującego przez lokalnego administratora.

Nelson mówi, że możemy zrobić, aby chronić nasze dane i nasze komputery, aby ustawić UAC na „Zawsze powiadamiaj” lub usunąć innych użytkowników z grupy lokalnych administratorów. Istnieją również inne metody i podpisy, jeśli chcesz wyszukać i otrzymać alert za każdym razem, gdy nowy rejestr zostanie wprowadzony do HKCU / Software / Classes /.

Co więcej, Nelson ostrzegł, że ta technika różni się nieco od innych, które do tej pory były publiczne, z kilku powodów: nie oznacza pozostawienia zwykłego pliku w systemie plików, nie wymaga iniekcji procesu ani uprzywilejowanego kopiowanie plików, co czyni go bardziej niebezpiecznym dla użytkowników systemu Windows.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

Oferty magazynu cyfrowego Microsoft Store na Cyberponiedziałek
Na ten Cyberponiedziałek Microsoft przygotował sporo okazji w swoim Microsoft Store. Oto oferty, z których możesz skorzystać w przypadku cyfrowego prz...
Oferta świąteczna Kup tablet lub komputer z systemem Windows 8.1, a otrzymasz 25 USD jako kartę podarunkową
Czarny piątek i Cyberponiedziałek dobiegły końca, ale jest jeszcze kilka słodkich okazji, które przygotował dla Ciebie Microsoft. Przeczytaj poniżej, ...
Zdyskontowane aplikacje i gry na Windows 8 w tym tygodniu # 6
Nadszedł kolejny tydzień, a Microsoft, jak zawsze, publikuje zdyskontowane aplikacje i gry Windows 8 w Sklepie Windows. W tym tygodniu mamy cztery cie...