Нов начин за заобикаляне на UAC защитата в ОС Windows 10

Компютърен експерт намери начин да използва Windows Backup And Restore за зареждане на вредоносен код.

Специалистът в сферата на информационната безопасност Мат Нелсън (Matt Nelson) демонстрира нова техника за заобикаляне на защитния механизъм User Account Control (UAC) в ОС Windows 10. Новият метод използва Windows Backup And Restore заедно с промяна на пътищата до някои папки, указани в системния регистър.

Нов начин за заобикаляне на UAC защитата в ОС Windows 10

Нелсън забеляза, че при стартирането на файла sdclt.exe, който всъщност е Backup And Restore, се използва файла control.exe за зареждането на контролния панел на програмата Backup And Restore. Но преди зареждането на control.exe, процесът sdclt.exe отправя запитване към локалния регистър на Windows за местонахождението на control.exe, което обикновено изглежда така:

HKCU:\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe

Нов начин за заобикаляне на UAC защитата в ОС Windows 10

Експертът подчерта, че това е сериозен пропуск, понеже потребителите с ограничени права могат да модифицират тази част на системния регистър и да използват sdclt.exe за стартирането на вредоносен код. При това, Windows не показва никакви предупреждения.

Този метод работи единствено с Windows 10 и не засяга предишните версии на операционната система. Нелсън публикува PoC кода на атаката в GitHub.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!