Lỗ hổng bảo mật trong windows 10 uac có thể thay đổi các tệp và cài đặt hệ thống của bạn
Mục lục:
Video: Fix UAC yes option greyed out in Windows 10 2024
Mặc dù Điều khiển truy cập người dùng cho Windows 10 được thiết kế chú trọng đến bảo mật, một kỹ thuật bỏ qua UAC mới được phát hiện bởi nhà nghiên cứu bảo mật Matt Nelson cho thấy biện pháp bảo mật vô dụng. Việc hack dựa vào việc sửa đổi đường dẫn ứng dụng đăng ký Windows và thao tác tiện ích Sao lưu và Khôi phục để tải mã độc vào hệ thống.
Làm thế nào nó hoạt động
Chiến lược bỏ qua tận dụng trạng thái nâng cao tự động của Microsoft được gán cho các nhị phân đáng tin cậy, được tạo ra và có chữ ký điện tử của gã khổng lồ phần mềm. Điều đó có nghĩa là các tệp nhị phân đáng tin cậy không hiển thị cửa sổ UAC khi được khởi chạy mặc dù mức độ bảo mật. Nelson giải thích thêm trong blog của mình:
Trong khi tìm kiếm thêm các nhị phân nâng cao tự động này bằng cách sử dụng công cụ SysIternals, sigcheck, tôi đã tình cờ thấy trên sdclt.exe, và đã xác minh rằng nó tự động nâng lên do bảng kê khai của nó.
Khi quan sát luồng thực thi của sdclt.exe, rõ ràng nhị phân này bắt đầu control.exe để mở một mục Bảng điều khiển trong bối cảnh toàn vẹn cao.
Tệp nhị phân sdclt.exe là tiện ích Sao lưu và Khôi phục tích hợp mà Microsoft giới thiệu với Windows 7. Nelson giải thích rằng tệp sdclt.exe sử dụng tệp nhị phân Control Panel để tải trang cài đặt Sao lưu và Khôi phục khi người dùng mở tiện ích.
Tuy nhiên, sdclt.exe gửi một truy vấn đến Windows Registry cục bộ để lấy đường dẫn ứng dụng của control.exe trước khi tải control.exe. Nhà nghiên cứu thừa nhận thực tế rằng điều này đặt ra một vấn đề vì người dùng có mức đặc quyền thấp vẫn có thể sửa đổi các khóa đăng ký. Hơn nữa, kẻ tấn công có thể thay đổi khoá đăng ký này và trỏ nó vào phần mềm độc hại. Windows sau đó sẽ tin tưởng ứng dụng và rút các lời nhắc UAC vì sdclt.exe được tự động nâng lên.
Điều đáng nói là kỹ thuật bỏ qua chỉ áp dụng cho Windows 10. Nelson thậm chí đã thử nghiệm bản hack trên Windows 10 build 15031. Để giải quyết lỗ hổng bảo mật, nhà nghiên cứu khuyên người dùng nên đặt mức UAC thành Luôn luôn thông báo hoặc xóa hiện tại người dùng từ nhóm Quản trị viên cục bộ.
Bản vá bảo mật mới nhất của Dell gần đây đã tìm thấy lỗ hổng trong phần cứng của công ty
Chẳng hạn, máy tính xách tay của Dell không gây rắc rối như Lenovo, nhưng công ty muốn đảm bảo tất cả các lỗ hổng tiềm năng đều được loại bỏ. Theo cách đó, Dell đã phát hành một bản cập nhật mới cho phần mềm chuyên dụng trên các máy của họ sẽ loại bỏ một lỗ hổng bảo mật được phát hiện gần đây trong Hệ thống quản lý toàn cầu Sonicwall (GMS). Theo báo cáo khác nhau từ trên mạng
Ẩn cài đặt bảng điều khiển trên pc để ngăn người dùng khác thay đổi cài đặt của bạn
Trong trường hợp bạn không biết, bạn có khả năng ngăn người dùng thay đổi cài đặt của mình trong Bảng điều khiển. Dưới đây là cách thực hiện việc này trong Windows 10: Ẩn cài đặt Bảng điều khiển bằng Chính sách nhóm Mở lệnh Run bằng cách sử dụng phím Windows và phím tắt R. Nhập gpedit.msc và nhấp vào OK. Điều này …
Trình nghe thông báo cho phép các ứng dụng truy cập thông báo của bạn trong bản dựng Windows 10 mới nhất
Microsoft đã tập trung nghiêm túc vào việc cải thiện hệ thống thông báo của mình, phát triển nhiều tính năng mới thú vị như hỗ trợ thông báo đa nền tảng được triển khai gần đây chẳng hạn. Hệ thống thông báo đáng tin cậy là một thành phần quan trọng của bất kỳ hệ điều hành nào vì người dùng phải liên tục xử lý nhiều tác vụ cùng một lúc và có thể bỏ lỡ thông tin quan trọng do giới hạn