Principal Windows 10 Windows Update se puede utilizar de forma incorrecta para ejecutar programas maliciosos

Windows Update se puede utilizar de forma incorrecta para ejecutar programas maliciosos



Deja una respuesta

El cliente de Windows Update se acaba de agregar a la lista de binarios que viven fuera de la tierra (LoLBins) que los atacantes pueden usar para ejecutar código malicioso en sistemas Windows. Cargado de esta manera, el código dañino puede eludir el mecanismo de protección del sistema.

Monitor binario de banner de hardware

cómo resaltar texto en discordia

Si no está familiarizado con LoLBins, se trata de archivos ejecutables firmados por Microsoft que se descargan o se incluyen con el sistema operativo y que pueden ser utilizados por terceros para evadir la detección mientras se descarga, instala o ejecuta código malicioso. El cliente de Windows Update (wuauclt) parece ser uno de ellos.

La herramienta se encuentra en% windir% system32 wuauclt.exe y está diseñada para controlar Windows Update (algunas de sus funciones) desde la línea de comandos.

Investigador MDSec David Middlehurst descubrió que los atacantes también pueden utilizar wuauclt para ejecutar código malicioso en sistemas Windows 10 cargándolo desde una DLL arbitraria especialmente diseñada con las siguientes opciones de línea de comandos:

wuauclt.exe / UpdateDeploymentProvider [ruta_a_dll] / RunHandlerComServer

La parte Full_Path_To_DLL es la ruta absoluta al archivo DLL especialmente diseñado del atacante que ejecutaría el código al adjuntarlo. Al ser ejecutado por el cliente de Windows Update, permite a los atacantes evitar el antivirus, el control de aplicaciones y la protección de validación de certificados digitales. Lo peor es que Middlehurst también encontró una muestra usándolo en la naturaleza.

copia de seguridad automática de fotos en google drive

Vale la pena señalar que anteriormente se descubrió que Microsoft Defender incluía la capacidad de descargar cualquier archivo de Internet y evitar los controles de seguridad. Afortunadamente, a partir de la versión 4.18.2009.2-0 de Windows Defender Antimalware Client, Microsoft eliminó la opción adecuada de la aplicación y ya no se puede usar para descargas de archivos silenciosas.

Fuente: Computadora que suena

Artículos De Interés

La Elección Del Editor

Archivos de etiquetas: cambiar el editor crontab
Archivos de etiquetas: cambiar el editor crontab
Obtenga fondos de pantalla de Bing sin marca de agua de Bing
Obtenga fondos de pantalla de Bing sin marca de agua de Bing
La extensa galería de imágenes de Bing es una fuente bien conocida de buenos fondos de pantalla. A continuación se explica cómo descargar imágenes sin marca de agua.
Cómo agregar música a sus instantáneas o historias en Snapchat
Cómo agregar música a sus instantáneas o historias en Snapchat
Una de las características más interesantes de las Historias de Instagram es la inclusión de pegatinas de música, lo que le permite adjuntar fragmentos de sus canciones favoritas a su historia con solo unos pocos pasos rápidos. Snapchat aún tiene que agregar un
Samsung Galaxy S4: cómo duplicar la duración de la batería
Samsung Galaxy S4: cómo duplicar la duración de la batería
Me encanta mi Samsung Galaxy S4, pero no me encanta la duración de la batería. Samsung anuncia
Cómo saber si alguien más está usando su cuenta de G-Mail
Cómo saber si alguien más está usando su cuenta de G-Mail
Una cuenta de G-Mail hace que muchas de las cosas que haces en línea sean más rápidas, fluidas y eficientes. Por ejemplo, también obtiene automáticamente una cuenta de Google. Esto significa que registrarse en otros sitios web o servicios es muy sencillo. Esa es
Cómo borrar recientes en Snapchat
Cómo borrar recientes en Snapchat
Snapchat mantiene un registro de todas las personas con las que captura, chatea o agrega en sus Recientes. Pero a veces este registro puede ser inconveniente de mantener, especialmente si chatea con mucha gente. O hay un registro que no
Cambiar la frecuencia de comentarios en Windows 10
Cambiar la frecuencia de comentarios en Windows 10
La opción Frecuencia de comentarios permite elegir la frecuencia con la que se le pedirá que deje sus comentarios sobre las funciones que usa en Windows 10.