Onderzoekers geven Windows 10 UAC-malware-informatie vrij
Video: UAC BYPASS on 04/21/2020 Windows 10 2024
Windows 10 is een besturingssysteem dat onder meer een betere beveiliging biedt. De verbeterde beveiligingsfuncties zijn echter niet perfect, omdat er een nieuwe kwetsbaarheid is gevonden die het besturingssysteem kan openen voor malware-aanvallen.
Ironisch genoeg heeft het probleem te maken met de Windows User Account Controls (UAC), iets dat is ontworpen om Windows te helpen ongewenste software en malware te blokkeren.
Beveiligingsonderzoekers, Matt Nelson en Matt Graeber, waren degenen die de fout ontdekten en maakten het uiteindelijk bekend via de website Enigmaox3. Het beschrijft hoe de verwerkte SilentCleanup van Windows 10 door aanvallers kan worden gebruikt om malware door de UAC-poort te laten glippen en uw computer binnen te dringen.
Matt Graeber (@mattifestation) en ik hebben onlangs in Windows 10 gegraven en hebben een vrij interessante methode ontdekt om gebruikersaccountbeheer te omzeilen (als u niet bekend bent met UAC, kunt u hier meer over lezen). Momenteel zijn er een aantal openbare UAC-bypasstechnieken, waarvan de meeste een bevoorrechte bestandskopie vereisen met behulp van het IFileOperation COM-object of WUSA-extractie om te profiteren van een DLL-kaping. Je kunt hier enkele van de openbare omleidingen bekijken (door @ hfiref0x). De techniek die in dit bericht wordt behandeld, verschilt van de andere methoden en biedt een nuttig alternatief omdat het niet afhankelijk is van een bevoorrechte kopie van het bestand of een code-injectie.
Beveiligingsonderzoekers bevelen meestal aan dat computerbezitters hun beheerdersaccount nooit voor dagelijks computergebruik gebruiken, omdat dit hen de mogelijkheid biedt tot meer aanvallen, maar dit doet er niet toe. Zie je, UAC en het SilentCleanup-proces van Windows 10 werken op het hoogste niveau, dus het maakt niet uit welk account je gebruikt.
Graeber en Nelson zeiden dat ze het probleem bij Microsoft hadden gemeld, maar het bedrijf antwoordde door te zeggen dat het geen beveiligingsprobleem is. Blijkbaar is UAC voor Microsoft geen beveiligingsmaatregel. Daarom beschouwt het bedrijf het probleem niet als een beveiligingsmaatregel.
Microsoft bluft of de onderzoekers hebben het mis. Wat nu echter zeker is, is dat het bedrijf geen andere keuze heeft dan een fix voor UAC vrij te geven omdat het nu voor iedereen zichtbaar is.
Zwaluwstaartspellen om twee vluchtsimulatiegames voor Windows 10 vrij te geven
Dovetail Games bereidt twee nieuwe vluchtsimulatiegames voor Windows 10, Flight School en Flight Simulator. De eerste game, Dovetail Games Flight School, staat gepland voor Windows 10 in april, terwijl Flight Simulator later dit jaar in de winkel komt. Dovetail Games heeft in 2014 rechten verworven voor de vluchtsimulatietechnologie van Microsoft, ...
Paypal besluit geen mobiele Windows 10-app vrij te geven, kondigt deze per ongeluk aan
Paypal zou absoluut een van de meest gebruikte apps op Windows 10 Mobile zijn, maar helaas zal het niet op het platform van Microsoft komen. Het bedrijf stopte zelfs met de oude app voor Windows Phone, dus gebruikers van Windows 10 Mobile hebben nu alleen vanaf de officiële website toegang tot de betalingsservice. Bij het beëindigen van de Windows Phone-app, PayPal ...
Microsoft om Windows Lite OS vrij te geven, suggereert Windows 10 SDK
Een Windows 10 SDK in recente Windows Insider-builds bevat verwijzingen naar Lite, mogelijk het eerste WCOS-platform van Microsoft.