成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

自2018年一直被黑客利用,Windows又一“后門”揭秘

安全
Elastic安全實驗室認為,這一漏洞多年來一直被濫用,因為他們在VirusTotal中發現了多個利用此漏洞的樣本,其中最早的提交時間超過六年。

Windows智能應用控制(Smart App Control)和智能屏幕(SmartScreen)存在一個設計缺陷,該缺陷允許攻擊者在不觸發安全警告的情況下啟動程序,至少自2018年以來一直在被利用。

智能應用控制是一項基于信任的安全功能,它使用微軟的應用智能服務進行安全預測,并利用Windows的代碼完整性功能來識別和阻止不受信任的(未簽名的)或潛在危險的二進制文件和應用程序。

它在Windows 11中取代了智能屏幕,智能屏幕是Windows 8中引入的一個類似功能,旨在保護用戶免受潛在惡意內容的侵害(當智能應用控制未啟用時,智能屏幕將接管)。當用戶嘗試打開帶有“Web標記”(MotW)標簽的文件時,這兩個功能都會被激活。

正如Elastic安全實驗室所發現的,LNK文件處理中的一個錯誤(被稱為LNK踩踏)可以幫助威脅行為者繞過智能應用控制的安全控制,這些控制旨在阻止不受信任的應用程序。

LNK踩踏包括創建具有非標準目標路徑或內部結構的LNK文件,當用戶點擊這樣的文件時,explorer.exe會自動修改LNK文件以使用正確的規范格式。

打開下載文件時的警告(BleepingComputer)

但是,這也從下載的文件中移除了MotW(Web標記),Windows安全功能使用該標簽來觸發安全檢查。

要利用這個設計缺陷,可以向目標可執行文件路徑添加一個點或空格(例如,在二進制文件的擴展名后加一個點,如"powershell.exe."),或創建一個包含相對路徑的LNK文件,如".\target.exe"。

當用戶點擊鏈接時,Windows資源管理器將查找并識別匹配的.exe名稱,修正完整路徑,通過更新磁盤上的文件來移除MotW,并啟動可執行文件。

Elastic安全實驗室認為,這一漏洞多年來一直被濫用,因為他們在VirusTotal中發現了多個利用此漏洞的樣本,其中最早的提交時間超過六年。

智能應用控制LNK踩踏演示(Elastic安全實驗室)

他們已經將這些發現與微軟安全響應中心共享,后者表示問題可能在未來的Windows更新中得到解決。

此外,Elastic安全實驗室還描述了其他可以被攻擊者利用來繞過智能應用控制和SmartScreen的弱點,包括:

  • 簽名惡意軟件:使用代碼簽名或擴展驗證(EV)簽名證書簽署惡意負載
  • 信譽劫持:尋找并重新利用信譽良好的應用程序以繞過系統
  • 信譽種植:在系統中部署攻擊者控制的二進制文件(例如,帶有已知漏洞的應用程序或僅在滿足特定條件時才會觸發的惡意代碼)
  • 信譽篡改:在不丟失相關信譽的情況下向二進制文件注入惡意代碼

Elastic安全實驗室警告說,智能應用控制和智能屏幕存在一些基本設計缺陷,可以允許在沒有安全警告和用戶交互最少的情況下進行初始訪問。

安全團隊應該仔細審查他們的檢測堆棧中的下載內容,而不是僅僅依賴操作系統的原生安全功能來提供這方面的保護。

Elastic安全實驗室發布相關信息及檢測邏輯和應對措施,旨在幫助防御者在補丁可用之前識別這種活動。該實驗室的研究員Joe Desimone已經發布了一個開源工具,用于檢查文件的智能應用控制信任級別。

參考來源:https://www.bleepingcomputer.com/news/microsoft/windows-smart-app-control-smartscreen-bypass-exploited-since-2018/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-09-26 08:30:41

黑客網絡攻擊隱私

2016-04-05 16:10:13

2009-05-12 09:03:30

微軟Windows 7操作系統

2020-05-26 10:38:51

安全 黑客Windows

2024-08-22 14:05:02

2018-05-28 22:06:37

阿里云自研安全

2011-03-31 09:25:06

2021-12-06 20:00:16

Windows 11操作系統微軟

2019-06-05 07:42:31

2022-08-11 19:24:49

漏洞網絡攻擊

2022-06-16 08:46:30

漏洞黑客微軟

2019-05-17 09:30:22

微軟Windows XP漏洞

2013-09-09 16:25:05

黑客AnonymousDDoS

2021-03-12 09:37:35

微軟漏洞黑客

2022-04-27 15:55:40

黑客漏洞網絡攻擊

2023-11-21 14:57:27

2011-11-18 10:04:00

2023-03-21 23:47:17

2021-10-26 11:47:22

微軟office漏洞黑客

2009-03-10 13:08:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品自拍视频在线观看 | 午夜精品久久久 | av中文字幕在线观看 | 久久久久国产精品www | 日韩一级在线 | 欧美成ee人免费视频 | 成人精品久久日伦片大全免费 | 一级黄色片在线免费观看 | 欧美综合在线观看 | 91高清视频在线观看 | 国产午夜在线 | 一级aaaaaa毛片免费同男同女 | 视频一区二区三区中文字幕 | 羞羞视频在线免费 | 成人在线观看免费视频 | 精品国产精品国产偷麻豆 | 亚洲精品日本 | 一级视频在线免费观看 | 精品久久久网站 | 中文字幕亚洲视频 | 亚洲精品欧美一区二区三区 | 日日草天天干 | 成人在线视频一区 | 精品国产乱码久久久久久闺蜜 | 日本欧美大片 | 黄网站涩免费蜜桃网站 | 天天夜碰日日摸日日澡 | 免费人成在线观看网站 | 中文字幕国产精品 | 亚洲视频在线看 | 亚洲综合区 | 国产91丝袜 | 成人久久 | 久久精品天堂 | 成人免费网站 | 中文字幕第一页在线 | 一区二区三区四区在线视频 | 色久五月 | 91精品国产综合久久久动漫日韩 | 免费成人在线网站 | 久久最新 |