成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows現(xiàn)漏洞 可繞過AppLocker白名單實(shí)施攻擊

安全 漏洞
安全研究人員發(fā)現(xiàn),通過使用Windows命令行使用程序(可追溯到Windows XP),基于Windows AppLocker的應(yīng)用白名單保護(hù)可以被繞過。當(dāng)結(jié)合托管在遠(yuǎn)程主機(jī)上的腳本時(shí),這個(gè)漏洞可允許攻擊者運(yùn)行不在Windows AppLocker白名單中的軟件。

安全研究人員發(fā)現(xiàn),通過使用Windows命令行使用程序(可追溯到Windows XP),基于Windows AppLocker的應(yīng)用白名單保護(hù)可以被繞過。當(dāng)結(jié)合托管在遠(yuǎn)程主機(jī)上的腳本時(shí),這個(gè)漏洞可允許攻擊者運(yùn)行不在Windows AppLocker白名單中的軟件。

[[167200]]

根據(jù)微軟表示,這個(gè)使用程序Regsvr32主要用于“注冊(cè)和注銷OLE(對(duì)象鏈接和嵌入)空間,例如(動(dòng)態(tài)鏈接庫(kù))以及Windows注冊(cè)表中的ActiveX控制。”但研究人員Casey Smith報(bào)道稱,該命令可指向一個(gè)URL,而不是本地腳本;在該URL托管的腳本將會(huì)執(zhí)行,繞過Windows AppLocker白名單限制。

“令人驚奇的是,Regsvr32已經(jīng)是代理服務(wù)器感知,使用傳輸層安全,遵循重定向等,”Smith寫道,并指出該使用程序還是“一個(gè)簽名的默認(rèn)MS二進(jìn)制”,這意味著利用該漏洞可簡(jiǎn)化任何攻擊。

RSA公司營(yíng)銷總監(jiān)Robert Sadowski表示:“這項(xiàng)技術(shù)在熟練的攻擊者手里可能很危險(xiǎn)。”

“攻擊者將需要訪問受害者的機(jī)器,但不需要具有管理員權(quán)限,”Sadowski表示,“他們能夠運(yùn)行被阻止的腳本,而這本應(yīng)被AppLocker的腳本阻止功能所阻攔。”

Smith的概念證明腳本表明這種攻擊具有破壞的潛力,Sadowski稱這可用于網(wǎng)絡(luò)釣魚或路過式漏洞利用。他表示:“而且這種攻擊難以檢測(cè);它直接通過內(nèi)置Windows命令來執(zhí)行,唯一的蹤跡是IE瀏覽器中一個(gè)緩存文件,Windows注冊(cè)表中沒有任何蹤跡。”

自動(dòng)威脅管理供應(yīng)商Vectra公司首席安全官Gunter Ollmann表示:“Windows AppLocker繞過攻擊是傳統(tǒng)代碼和向后兼容功能被攻擊者利用以攻擊較新的安全措施的一個(gè)較為有趣的例子。”

Ollmann稱:“對(duì)于任何經(jīng)驗(yàn)豐富的系統(tǒng)管理員而言,類似這樣的繞過攻擊出現(xiàn)在任何基于主機(jī)的攔截技術(shù)中并不奇怪。這個(gè)被遺忘的MS-DOS命令行功能和注冊(cè)表操縱一直是安全人員的噩夢(mèng)。”

“如果你有安裝Windows AppLocker來阻止入侵或惡意軟件感染,這可能是非常危險(xiǎn)的漏洞,如果沒有得到修復(fù),這會(huì)帶來很大的風(fēng)險(xiǎn),”托管安全服務(wù)提供商Rook Security公司安全工程師兼取證分析師Daniel Ford表示,“對(duì)應(yīng)用采用白名單技術(shù)并阻止其他未經(jīng)授權(quán)應(yīng)用是很多企業(yè)采用的保護(hù)措施。如果你安裝了Windows AppLocker來抵御惡意軟件滲出數(shù)據(jù),那么這個(gè)漏洞可被用來繞過這種保護(hù)。”

Ford建議不要依靠Windows AppLocker,“請(qǐng)確保部署多層安全措施,例如更新的防病毒、IDS/IPS(入侵檢測(cè)系統(tǒng)/入侵防御系統(tǒng))、防火墻和其他安全工具。當(dāng)這個(gè)漏洞的補(bǔ)丁推出時(shí),最好馬上安裝它。”

現(xiàn)在保護(hù)環(huán)境的最簡(jiǎn)單方法是在防火墻級(jí)別阻止Regsvr32,拒絕它訪問互聯(lián)網(wǎng)。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國(guó)
相關(guān)推薦

2010-11-29 14:05:29

2023-07-03 00:39:42

2011-01-21 17:53:44

Zimbra

2012-02-09 09:40:37

虛擬化虛擬桌面VDI

2013-09-16 09:57:52

2012-06-13 09:26:46

2014-05-12 09:08:19

2017-09-15 15:16:54

2010-01-04 17:41:10

2009-12-24 15:40:57

IDC廠商防火墻白名單

2010-05-24 13:36:11

2020-03-31 17:03:50

Edge瀏覽器Cookies

2013-09-16 11:10:30

2025-02-12 14:27:59

2023-09-14 11:47:55

2022-11-28 15:38:47

2023-11-23 14:37:29

2023-05-11 08:18:58

??Windows?漏洞安全

2023-05-10 14:45:11

Windows微軟

2023-03-11 11:01:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲国产精品一区二区久久 | 国产精品视频在线播放 | 精品综合网 | 精品国产乱码久久久久久蜜臀 | 日韩一级免费电影 | 国产精品小视频在线观看 | 亚洲天堂精品久久 | 6080yy精品一区二区三区 | 欧美精品在欧美一区二区少妇 | 国产日韩欧美在线 | 久久伊人一区 | 久久这里有精品 | 91久久久久久久久久久 | 精品一区二区三区四区 | 亚洲成人精 | 黑人巨大精品欧美黑白配亚洲 | 欧美在线观看一区 | 一区二区三区视频免费看 | 国产精品亚洲欧美日韩一区在线 | 欧美亚洲视频在线观看 | 狠狠夜夜| 视频在线一区二区 | 日韩二三区 | 一区二区三区视频在线 | 91大神新作在线观看 | 色综合久久天天综合网 | 91国产视频在线观看 | 视频一区二区三区在线观看 | 少妇久久久久 | 国产精品成av人在线视午夜片 | 久热国产在线 | 色婷婷综合在线观看 | 欧美成人精品在线观看 | 成人精品一区二区户外勾搭野战 | 国产亚洲第一页 | 欧美日韩久 | 91夜夜夜 | 欧美福利 | 一区二区三区精品在线视频 | 国产日韩久久 | 精品一二三区在线观看 |