Около 300 системных файлов Windows 10 уязвимы перед DLL hijacking

Около 300 системных файлов Windows 10 уязвимы перед DLL hijacking

Около 300 системных файлов Windows 10 уязвимы перед DLL hijacking

Простейшего VBScript порой достаточно, чтобы обойти контроль учётных записей (UAC) в Windows 10 и получить права администратора. Новый отчёт британского исследователя проливает свет на новую проблему безопасности Windows 10.

Витце Беукема опубликовал результаты своего исследования, согласно которым около 300 исполняемых системных файлов Windows 10 уязвимы перед перехватом DLL (DLL hijacking).

«Оказалось, что почти 300 исполняемых файлов Windows 10, расположенных в директории System32, уязвимы перед техникой атаки, известной как "перехват DLL"», — пишет специалист.

«Знали ли вы, что с помощью простого скрипта VBScript системные файлы можно использовать для обхода контроля учётных записей и повышения прав в операционной системе».

Другими словами, потенциальный атакующий может «заставить» системный файл Windows загрузить произвольную библиотеку, которая будет выполнять его команды. Если злоумышленник окажется подготовленным, этот вектор станет одной из ступеней его операции. Вариации DLL hijacking Беукема подробно расписал в своём блоге.

Эксперт продемонстрировал один из возможных сценариев атаки, используя файлы из директории C:\Windows\System32 и операционную систему Windows 10 версии 1909. Полный список из 287 исполняемых файлов и 263 уникальных DLL Беукема опубликовал на GitHub.

В MAX появился цифровой помощник для оплаты ЖКУ и связи с УК

Минстрой России начал разворачивать в мессенджере MAX новый сервис для жильцов многоквартирных домов. Речь идёт о цифровом помощнике, который работает прямо в домовых чатах.

Функциональность довольно прикладная. Чат-бот может:

  • напоминать о передаче показаний счётчиков;
  • сообщать о необходимости оплатить коммунальные услуги;
  • с 1 апреля — принимать обращения в управляющую компанию.

Таким образом, часть бытовых вопросов теперь можно решать прямо в чате, без звонков и отдельных приложений.

Помощник уже доступен в домовых чатах по всей стране. В большинстве регионов он называется «Госуслуги Дом», а в Москве используется аналогичный сервис — «Электронный Дом».

Чтобы начать пользоваться, нужно сначала попасть в домовой чат в MAX. Сделать это можно несколькими способами:

  1. через QR-код на информационном стенде в доме или в офисе УК;
  2. через приложение «Госуслуги Дом».

После этого бот отображается в списке участников чата. По данным Минстроя, на сегодняшний день в MAX уже создано около 539 тысяч домовых чатов, а их аудитория превысила 12 миллионов пользователей.

По сути, речь идёт о попытке перевести часть взаимодействия жильцов и управляющих компаний в единый цифровой канал — и заодно привязать его к национальному мессенджеру.

RSS: Новости на портале Anti-Malware.ru