رئيسي نظام التشغيل Windows 10 يمكن استخدام Windows Update بطريقة سيئة لتنفيذ البرامج الضارة

يمكن استخدام Windows Update بطريقة سيئة لتنفيذ البرامج الضارة



اترك رد

تمت إضافة عميل Windows Update للتو إلى قائمة الثنائيات التي تعيش خارج الأرض (LoLBins) التي يمكن للمهاجمين استخدامها لتنفيذ تعليمات برمجية ضارة على أنظمة Windows. بهذه الطريقة ، يمكن للرمز الضار تجاوز آلية حماية النظام.

مراقب راية الأجهزة ثنائي

كيف تتحقق من ذاكرة الوصول العشوائي الخاصة بك

إذا لم تكن معتادًا على LoLBins ، فهذه ملفات قابلة للتنفيذ موقعة من Microsoft أو يتم تنزيلها مع نظام التشغيل الذي يمكن استخدامه من قبل جهة خارجية لتجنب الاكتشاف أثناء تنزيل أو تثبيت أو تنفيذ تعليمات برمجية ضارة. يبدو أن عميل Windows Update (wuauclt) هو واحد منهم.

الأداة موجودة ضمن٪ windir٪ system32 wuauclt.exe ، وهي مصممة للتحكم في Windows Update (بعض ميزاته) من سطر الأوامر.

باحث MDSec اكتشف ديفيد ميدلهيرست يمكن أيضًا للمهاجمين استخدام wuauclt لتنفيذ تعليمات برمجية ضارة على أنظمة Windows 10 عن طريق تحميلها من ملف DLL تم تصميمه خصيصًا باستخدام خيارات سطر الأوامر التالية:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

الجزء Full_Path_To_DLL هو المسار المطلق لملف DLL المصمم خصيصًا للمهاجم والذي سينفذ التعليمات البرمجية عند الإرفاق. يجري تشغيله بواسطة عميل Windows Update ، فهو يمكّن المهاجمين من تجاوز مكافحة الفيروسات والتحكم في التطبيقات وحماية التحقق من صحة الشهادات الرقمية. أسوأ شيء هو أن ميدلهيرست عثر أيضًا على عينة تستخدمها في البرية.

كيفية البحث في كريغزلست حسب الولاية وليس المدينة

ومن الجدير بالذكر أنه تم اكتشاف أن برنامج Microsoft Defender يتضمن القدرة على قم بتنزيل أي ملف من الإنترنت وتجاوز الفحوصات الأمنية. لحسن الحظ ، بدءًا من الإصدار 4.18.2009.2-0 من Windows Defender Antimalware Client ، قامت Microsoft بإزالة الخيار المناسب من التطبيق ، ولم يعد من الممكن استخدامه لتنزيل الملفات الهادئة.

مصدر: كمبيوتر نائم

مقالات مثيرة للاهتمام

اختيار المحرر

كيفية حظر الرسائل النصية على Galaxy S8 / S8 +
كيفية حظر الرسائل النصية على Galaxy S8 / S8 +
يعد حظر الرسائل النصية ميزة مفيدة للغاية. يمكن أن يساعدك في تجاهل السابق المزعج أو المعارف غير المرغوب فيه أو المتحرش. يمكنك أيضًا استخدامه لانتزاع نفسك من النصوص الجماعية المملة. بالإضافة إلى ذلك ، يمكنه الاحتفاظ ببريدك الوارد
كيفية إيقاف تشغيل أدوات الرقابة الأبوية على iPhone
كيفية إيقاف تشغيل أدوات الرقابة الأبوية على iPhone
إذا أصبح أطفالك أخيرًا كبيرًا بما يكفي لإدارة أنشطة iPhone الخاصة بهم بأنفسهم، فقد تحتاج إلى معرفة كيفية إيقاف تشغيل أدوات الرقابة الأبوية على iPhone (أو تعديلها فقط). إليك الطريقة.
الملاحظات اللاصقة مع تحليل الحبر وإحصاءات أفضل تصل إلى متجر Microsoft
الملاحظات اللاصقة مع تحليل الحبر وإحصاءات أفضل تصل إلى متجر Microsoft
تقوم Microsoft بإصدار إصدار جديد من تطبيق Sticky Notes للجميع. مع الإصدار 3.7 ، الذي كان متاحًا مسبقًا للمطلعين على Fast Ring فقط ، تقدم Microsoft عددًا من التغييرات المفيدة والميزات الجديدة لتطبيق Sticky Notes. فيما يلي التغييرات الرئيسية في هذا الإصدار. Sticky Notes عبارة عن نظام أساسي عالمي لـ Windows (UWP)
الحجم المثالي للصور على Instagram
الحجم المثالي للصور على Instagram
من المحتمل أن يكون مستخدمو Avid Instagram على دراية بخوارزمية تحجيم الصور الصعبة في النظام الأساسي. قد تحاول تحميل الصورة المثالية فقط لتجد أنها بحاجة إلى القص أو الاقتصاص أو تغيير حجمها بالكامل. لا توجد طريقة
كيفية تغيير اللغة على MyFitnessPal
كيفية تغيير اللغة على MyFitnessPal
MyFitnessPal هو تطبيق رائع يساعدك على حساب السعرات الحرارية والوصول إلى أهدافك المتعلقة بالصحة ، سواء كنت ترغب في إنقاص الوزن أو الحفاظ عليه أو اكتساب بضعة أرطال. يسمح لك بتتبع تقدمك ويقترح عليك الصحة
تم إصدار Opera 58 ، إليكم الجديد
تم إصدار Opera 58 ، إليكم الجديد
تم إصدار الإصدار النهائي من Opera 58. إنه متصفح ويب حديث مع ميزات مثيرة للاهتمام وحصرية قد تعجبك أو لا تحبها. دعنا نرى الجديد في هذا الإصدار. يُظهر إعلان Opera 58 تحذيرًا عند محاولة إغلاق المتصفح بفتح علامات تبويب متعددة. إنها واحدة من أكثر الطلبات المطلوبة
كيفية DM Someone في TikTok
كيفية DM Someone في TikTok
https://www.youtube.com/watch؟v=J9JlCgAwsnA صعود TikTok هو مشهد يستحق المشاهدة. حتى لو لم تكن خبيرًا في استخدام وسائل التواصل الاجتماعي ، فمن المحتمل أنك سمعت بعض الأحاديث حول هذا الشيء الجديد الذي يحتوي على كل شيء