Win10系统下载 Win10数字激活 win10 64位 win10 2004正式版 win10 2009最新版 Win10 21H2
最新Win10系统下载
Win10系统下载排行
当前位置: 首页 > IT资讯 > Win10资讯

Windows Update被发现能被黑客滥用于执行恶意文件的功能

时间:2020-10-13 09:54:29来源:Win10专业版官网点击量:N次

微软Win10专业版64位_2009更新19042.508下载 (KB4571756)

微软Win10专业版64位_2009更新19042.508下载 (KB4571756)

大小:5.07 GB类别:国产软件

更新:2020-09-09下载:453

10月13日消息  今年 9 月,本站曾报道 Microsoft Defender 中可通过命令行方式下载恶意文件;而现在,在 Windows Update 中也发现了类似的功能,从而也能被黑客滥用用于执行恶意文件。

Windows Update被发现能被黑客滥用于执行恶意文件的功能

Windows Update被发现能被黑客滥用于执行恶意文件的功能

援引外媒 Bleeping Computer 报道,MDSec 研究人员 David Middlehurst 发现,攻击者可以通过使用以下命令行选项从任意特制的 DLL 加载 wuauclt,从而在Windows10 系统上执行恶意代码:

wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer

该技巧绕过 Windows 用户帐户控制(UAC)或Windows Defender应用程序控制(WDAC),可用于在已经受到威胁的系统上获得持久性。之所以能够发现,是因为他发现已经有黑客利用这个漏洞执行攻击行为。

Win10专业版官网,国内顶级win10专业版官方网站。
Copyright (C) Win10zjb.com, All Rights Reserved. win10专业版官网 版权所有