宇露网专业提供最快最新的资源技术分享,以百度SEO优化技术教程分享和QQ个性化的网站,为我们的网上生活添加色彩!

Windows Update 被发现可滥用于执行恶意程序

2020-10-13 10:10:03 作者:杜宇露 围观2040 0评论

今年 9 月,本站曾报道 Microsoft Defender 中可通过命令行方式下载恶意文件;而现在,在 Windows Update 中也发现了类似的功能,从而也能被黑客滥用用于执行恶意文件。

1

2

援引外媒 Bleeping Computer 报道,MDSec 研究人员 David Middlehurst 发现,攻击者可以通过使用以下命令行选项从任意特制的 DLL 加载 wuauclt,从而在 Windows 10 系统上执行恶意代码:

 

wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer

该技巧绕过 Windows 用户帐户控制(UAC)或Windows Defender应用程序控制(WDAC),可用于在已经受到威胁的系统上获得持久性。之所以能够发现,是因为他发现已经有黑客利用这个漏洞执行攻击行为。

 

 

(稿源:cnBeta,封面源自网络。)

标签:HackerNews  黑客  安全  互联网  国际  威胁情报  维基解密