मुख्य विंडोज 10 दुर्भावनापूर्ण कार्यक्रमों को निष्पादित करने के लिए विंडोज अपडेट का उपयोग खराब तरीके से किया जा सकता है

दुर्भावनापूर्ण कार्यक्रमों को निष्पादित करने के लिए विंडोज अपडेट का उपयोग खराब तरीके से किया जा सकता है



उत्तर छोड़ दें

विंडोज अपडेट क्लाइंट को केवल लिव-ऑफ-द-लैंड बायनेरिज़ (LoLBins) हमलावरों की सूची में जोड़ा गया है, जो विंडोज सिस्टम पर दुर्भावनापूर्ण कोड को निष्पादित करने के लिए उपयोग कर सकते हैं। इस तरह से लोड किया गया, हानिकारक कोड सिस्टम सुरक्षा तंत्र को बायपास कर सकता है।

मॉनिटर हार्डवेयर बैनर बाइनरी

किंडल पर पेज नंबर कैसे पता करें

यदि आप LoLBins से परिचित नहीं हैं, तो वे Microsoft द्वारा हस्ताक्षरित निष्पादन योग्य फ़ाइलों को डाउनलोड करते हैं या ओएस के साथ बंडल किए जाते हैं जो दुर्भावनापूर्ण कोड को डाउनलोड करने, स्थापित करने या निष्पादित करने के लिए पता लगाने से बचने के लिए तीसरे पक्ष का उपयोग कर सकते हैं। विंडोज अपडेट क्लाइंट (wuauclt) उनमें से एक प्रतीत होता है।

उपकरण% windir% system32 wuauclt.exe के अंतर्गत स्थित है, और कमांड लाइन से विंडोज अपडेट (इसकी कुछ विशेषताओं) को नियंत्रित करने के लिए डिज़ाइन किया गया है।

MDSec शोधकर्ता डेविड मिडहर्स्ट की खोज की उस wuauclt का उपयोग हमलावरों द्वारा विंडोज 10 सिस्टम पर दुर्भावनापूर्ण कोड को निष्पादित करने के लिए भी किया जा सकता है, इसे विशेष रूप से तैयार किए गए DLL से निम्न कमांड-लाइन विकल्पों के साथ लोड करके किया जा सकता है:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Full_Path_To_DLL भाग हमलावर की विशेष रूप से तैयार की गई DLL फ़ाइल का पूर्ण पथ है जो कोड को अटैच करने के लिए निष्पादित करेगा। विंडोज अपडेट क्लाइंट द्वारा चलाया जा रहा है, यह हमलावरों को एंटी-वायरस, एप्लिकेशन कंट्रोल और डिजिटल प्रमाणपत्र सत्यापन सुरक्षा को बायपास करने में सक्षम बनाता है। सबसे बुरी बात यह है कि मिडलहर्स्ट ने भी जंगली में इसका इस्तेमाल करते हुए एक नमूना पाया।

कैसे बदलें कि iPhone बैकअप कहाँ संग्रहीत है

यह ध्यान देने योग्य है कि पहले यह पता चला था कि माइक्रोसॉफ्ट डिफेंडर में शामिल करने की क्षमता है इंटरनेट से किसी भी फाइल को डाउनलोड करें और सुरक्षा जांच को दरकिनार करें। सौभाग्य से, विंडोज डिफेंडर एंटीमलवेयर क्लाइंट संस्करण 4.18.2009.2-0 में शुरू होने से Microsoft ने ऐप से उपयुक्त विकल्प को हटा दिया है, और इसे अब शांत फ़ाइल डाउनलोड के लिए उपयोग नहीं किया जा सकता है।

स्रोत: ब्लीडिंग कंप्यूटर

दिलचस्प लेख

संपादक की पसंद

6 चीजें जो आपके पीसी पर बहुत अधिक जगह ले रही हैं
6 चीजें जो आपके पीसी पर बहुत अधिक जगह ले रही हैं
उन 6 चीज़ों पर एक नज़र डालें जो आपके पीसी पर सबसे अधिक जगह ले रही हैं और इसके बारे में क्या करना है।
विंडोज 8.1 सुरक्षित मोड में बूट कैसे करें
विंडोज 8.1 सुरक्षित मोड में बूट कैसे करें
डिफ़ॉल्ट रूप से, विंडोज 8.1 और विंडोज 8 में एक स्वचालित मरम्मत इंजन सहित विभिन्न पुनर्प्राप्ति क्रियाओं के लिए एक नया ग्राफिकल वातावरण है, जिसके कारण Microsoft ने सुरक्षित उपकरण सुविधा को छिपा दिया है। जब सिस्टम बूट नहीं होता है, तो यह उपयोगकर्ता की सहायता के बिना अपने आप ही स्टार्टअप समस्याओं का विश्लेषण और ठीक करने की कोशिश करता है। हालाँकि, आप कर सकते हैं
विंडोज 10 में प्रसंग मेनू से स्काइप के साथ शेयर निकालें
विंडोज 10 में प्रसंग मेनू से स्काइप के साथ शेयर निकालें
विंडोज 10 में प्रसंग मेनू से स्काइप के साथ शेयर को कैसे निकालें जब स्थापित किया जाता है, तो स्काइप (इसके स्टोर और डेस्कटॉप दोनों संस्करण) स्काइप संदर्भ मेनू कमांड के साथ एक शेयर जोड़ता है। यदि आपको उस आदेश का कोई उपयोग नहीं मिलता है, तो आप इससे छुटकारा पाना चाहते हैं। आज हम देखेंगे कि यह कैसे किया जा सकता है
विंडोज 10 में क्विक एक्सेस से लगातार फोल्डर कैसे निकालें
विंडोज 10 में क्विक एक्सेस से लगातार फोल्डर कैसे निकालें
विंडोज 10 में क्विक एक्सेस से लगातार फोल्डर को निकालना सीखें
* .Ico फ़ाइल के साथ विंडोज 10 फ़ोल्डर आइकन बदलें
* .Ico फ़ाइल के साथ विंडोज 10 फ़ोल्डर आइकन बदलें
यदि आप डिफ़ॉल्ट विंडोज 10 आइकनों से ऊब गए हैं, तो हो सकता है कि आप मानक आईकॉन आइकन को बाहरी आईसीओ फ़ाइल से कस्टम आइकन से बदलना चाहें। ऐसे।
मेम क्या है?
मेम क्या है?
मीम्स अलंकृत तस्वीरें हैं जो सांस्कृतिक प्रतीकों या सामाजिक विचारों का मज़ाक उड़ाती हैं या उनका मज़ाक उड़ाती हैं। वे अक्सर मैसेजिंग ऐप्स और सोशल मीडिया के माध्यम से वायरल रूप से प्रसारित होते हैं।
माइक्रोसॉफ्ट दिसंबर 2020 तक IE11 और एज से एडोब फ्लैश को हटाने के लिए
माइक्रोसॉफ्ट दिसंबर 2020 तक IE11 और एज से एडोब फ्लैश को हटाने के लिए
जैसा कि आपको याद होगा, 2017 में Microsoft ने घोषणा की थी कि वे एडोब फ्लैश प्लगइन को बंद कर देंगे और इसे अपने ब्राउज़र, इंटरनेट एक्सप्लोरर और माइक्रोसॉफ्ट एज से हटा देंगे। अब तक, Microsoft ने क्लासिक एज ऐप और इंटरनेट एक्सप्लोरर दोनों को हटा दिया है, और सक्रिय रूप से क्रोमियम-आधारित एज संस्करण पर काम कर रहा है। कंपनी ने साझा किया है