找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 行业资讯 查看内容

Windows Update被发现可滥用于执行恶意程序

2020-10-13 10:12| 发布者: next| 查看: 186| 评论: 0

今年 9 月,曾报道 Microsoft Defender 中可通过命令行方式下载恶意文件;而现在,在 Windows Update 中也发现了类似的功能,从而也能被黑客滥用用于执行恶意文件。援引外媒 Bleeping Computer 报道,MDSec 研究人员 ...

今年 9 月,曾报道 Microsoft Defender 中可通过命令行方式下载恶意文件;而现在,在 Windows Update 中也发现了类似的功能,从而也能被黑客滥用用于执行恶意文件。

援引外媒 Bleeping Computer 报道,MDSec 研究人员 David Middlehurst 发现,攻击者可以通过使用以下命令行选项从任意特制的 DLL 加载 wuauclt,从而在 Windows 10 系统上执行恶意代码:

wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer

该技巧绕过 Windows 用户帐户控制(UAC)或Windows Defender应用程序控制(WDAC),可用于在已经受到威胁的系统上获得持久性。之所以能够发现,是因为他发现已经有黑客利用这个漏洞执行攻击行为。

1

鲜花

握手

雷人

路过

鸡蛋

刚表态过的朋友 (1 人)

  • 鲜花

    匿名

最新评论

  • 微软发布更新KB4577586:删除Windows中的Fl
  • 10.27 吃鸡正在紧急修复无法登录的问题预计
  • 清理开超级保存进系统的steam账号
  • PUBG出现无法登录游戏现象,正在紧急修复中
  • AMD发布20.10.1版Adrenalin驱动 优化《毁灭
下级分类
精彩导读
品牌展示

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2020-10-30 07:07 , Processed in 0.056331 second(s), 9 queries , Gzip On, Memcache On.

Powered by 583go

© 2001-2013 58三国

返回顶部