成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關鍵的 Windows UI 自動化框架漏洞允許黑客繞過 EDR

安全
攻擊者利用了Windows UIA來執行多種惡意活動,可巧妙地避開端點檢測和響應(EDR)解決方案的監控。

一種新近開發的技術,利用了Windows的一個輔助功能框架——UI Automation(UIA),來執行多種惡意活動,同時巧妙地避開了端點檢測和響應(EDR)解決方案的監控。

Akamai的安全研究員Tomer Peled在一份與The Hacker News分享的報告中指出:“要利用這項技術,必須說服用戶運行一個利用UI Automation的程序?!边@可能導致隱蔽的命令執行,進而竊取敏感數據、將瀏覽器重定向至網絡釣魚網站等。

更糟糕的是,本地攻擊者可能會利用這一安全漏洞執行命令,從Slack和WhatsApp等消息應用中讀取或發送消息。此外,這種技術還可能被用來通過網絡操控用戶界面元素。

UI Automation最初隨Windows XP和Microsoft .NET Framework一同推出,旨在提供對各種用戶界面(UI)元素的程序化訪問,并幫助用戶通過輔助技術產品(如屏幕閱讀器)來操作這些元素,它也可用于自動化測試場景。

微軟在一份支持文件中提到:“輔助技術應用通常需要訪問受保護的系統UI元素,或者可能以更高權限運行的其他進程。因此,輔助技術應用必須獲得系統的信任,并以特殊權限運行?!?/p>

“要訪問更高權限級別的進程,輔助技術應用必須在應用的清單文件中設置UIAccess標志,并由具有管理員權限的用戶啟動?!?/p>

與其他應用中的元素進行UI交互,是通過組件對象模型(COM)作為進程間通信(IPC)機制來實現的。這使得創建UIA對象成為可能,通過設置事件處理程序,在檢測到特定UI變化時觸發,從而與焦點應用進行交互。

Akamai的研究發現,這種方法也可能被濫用,允許惡意行為者讀取或發送消息、竊取在網站(如支付信息)中輸入的數據,并在瀏覽器中當前顯示的網頁刷新或更改時執行命令,將受害者重定向至惡意網站。

Peled指出:“除了我們可以在屏幕上與之交互的UI元素外,還有更多的元素被預先加載并存儲在緩存中。我們也可以與這些元素交互,比如閱讀屏幕上未顯示的消息,甚至在屏幕上不顯示的情況下設置文本框并發送消息?!?/p>

需要指出的是,這些惡意場景都是UI Automation的預期功能,類似于Android的輔助服務API已經成為惡意軟件從受感染設備中提取信息的常用手段。

Peled補充說:“這歸根結底是應用程序的預期用途:這些權限級別必須存在才能使用它。這就是為什么UIA能夠繞過Defender——應用程序沒有發現任何異常。如果某功能被視為特性而非缺陷,機器的邏輯就會遵循這一特性。”

Deep Instinct披露,分布式COM(DCOM)遠程協議允許軟件組件通過網絡通信,可能被利用來遠程編寫自定義有效載荷,創建嵌入式后門。

安全研究員Eliran Nissan表示:“這種攻擊允許在目標機器上編寫自定義DLL,將它們加載到服務中,并使用任意參數執行它們的功能?!边@種后門式攻擊濫用了IMsiServer COM接口。

Nissan說:“到目前為止,DCOM橫向移動攻擊的研究主要集中在基于IDispatch的COM對象上,因為它們可以被腳本化?!毙碌摹癉COM上傳和執行”方法“遠程將自定義有效載荷寫入受害者的[全局程序集緩存],從服務上下文執行它們,并與它們通信,有效地充當嵌入式后門。這里的研究證明,許多意想不到的DCOM對象可能被用于橫向移動,應該對齊適當的防御措施?!?/p>

參考來源:https://thehackernews.com/2024/12/new-malware-technique-could-exploit.html

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-10-11 09:56:59

PhoneGapSelenium

2017-03-03 09:10:09

2024-07-26 17:59:23

2024-10-16 16:36:22

2016-09-27 23:31:23

2020-04-02 11:20:23

Zoom漏洞黑客

2023-08-31 18:45:17

2024-10-18 17:10:45

2020-12-09 09:32:03

漏洞黑客瀏覽器

2012-10-24 09:40:00

2021-06-23 10:26:19

自動化DevSecOps安全防護

2009-12-23 16:19:25

WPF UI自動化技術

2020-08-03 15:40:57

Web自動化工具測試

2009-12-23 16:33:34

WPF UI自動化測試

2022-04-27 15:55:40

黑客漏洞網絡攻擊

2021-07-19 10:10:15

身份驗證漏洞Windows Hel

2023-08-02 15:33:27

2021-12-15 23:41:09

機器學習人工智能技術

2020-04-28 09:00:00

測試測試自動化

2018-01-15 10:30:00

AndroidPython 開發
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线观看一区 | 一区二区免费 | 国产精品久久一区 | 日韩精品一区二区三区视频播放 | 亚洲精品日韩一区二区电影 | 精品国产一区二区久久 | 一级黄色av电影 | 白浆在线 | www.日韩欧美 | 欧美激情五月 | 精品国产一区二区三区在线观看 | 久久精品国产久精国产 | 一区二区国产精品 | 91精品久久久久 | 91精产国品一二三区 | 91在线免费视频 | 96av麻豆蜜桃一区二区 | 亚洲欧美自拍偷拍视频 | 中文字幕不卡在线观看 | 久久福利电影 | 亚洲精品久久区二区三区蜜桃臀 | 国产精品高潮呻吟久久 | 黄色一级大片在线免费看产 | 免费一区二区 | 在线视频亚洲 | 亚洲精品电影网在线观看 | 视频1区2区| 成人久久久久久久久 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 国产精品成人在线播放 | 成年网站在线观看 | 黑人精品欧美一区二区蜜桃 | 久久另类视频 | 欧美日韩亚洲国产 | 天天干夜夜操视频 | 久久精品国产亚洲夜色av网站 | 久久亚洲国产精品 | 午夜寂寞影院列表 | 日韩久久久一区二区 | 精国产品一区二区三区四季综 | 欧美操操操 |