Dankzij nieuwe beveiligingsfout kunnen hackers elke app op Windows uitvoeren

Wat denk je, Windows-computers zijn veilig voor malware? Er is een nieuwe beveiligingsfout ontdekt waardoor de hackers elke app kunnen installeren die ze willen zonder de beheerdersrechten of zelfs het register te wijzigen.

Dankzij nieuwe beveiligingsfout kunnen hackers elke app op Windows uitvoeren

[dropcap]De[/dropcap] De Applocker-functie is ongetwijfeld nuttig voor bedrijven die graag malware of virussen van hun netwerk willen houden, aangezien de functie Applocker beheerders in staat stelt apps op de witte en zwarte lijst te zetten. Maar we hebben slecht nieuws over de Windows Applock-functie.

Een nieuwe beveiligingsfout werd ontdekt door de onderzoeker Casey Smith, waardoor hackers de beveiligingsfunctie Applocker kunnen omzeilen en toegang kunnen geven om elke applicatie op Windows uit te voeren zonder beheerdersrechten, zoals de onderzoeker Casey Smith blogde over zijn detectie en de proof-of-concept-scripts op GitHub publiceerde laten zien en uitleggen.

Volgens de onderzoeker Casey Smith stelt de nieuwe beveiligingsfout hackers in staat om het op afstand gehoste bestand (zoals een script) “Regsvr32.eve” te gebruiken om de app te installeren, waardoor de hackers elke app kunnen installeren die ze willen zonder de beheerderstoegang of zelfs het wijzigen van het register en dit is waar de hackers en de virusschrijvers naar op zoek zijn. Daarom maakt deze fout het erg moeilijk om de wijzigingen die door de aanvallers of hackers zijn aangebracht ongedaan te maken, en is het ook erg moeilijk om het ongeoorloofde gebruik te controleren.

De fout die werd ontdekt door de onderzoeker Casey Smith kan de zakelijke edities van Windows misbruiken, de onderzoeker Casey Smith schreef: “Het verbazingwekkende hier is dat regsvr32 al proxy-bewust is, TLS gebruikt, omleidingen volgt, enz … En.. Je raadt het al een ondertekend, standaard MS-binair bestand”.

Microsft heeft de kwetsbaarheid die werd ontdekt door de onderzoeker Casey Smith nog niet bevestigd en daarom is er nog geen patch bekend voor de fout die Windows AppLocker exploiteert. Maar in de tussentijd stelt de consultant van Brown Hat Security en gastblogger bij AlienVault Eric Rand voor om de internettoegang van de apps Regsvr32.exe en Regsvr64.exe via Windows Firewall te blokkeren, waardoor het geen toegang krijgt tot de online bestanden, terwijl het wel is geen goed idee als u denkt meerdere of een aantal Windows-computers te beschermen.

Nieuwste artikelen

Gerelateerde artikelen