Skip to main content
22 ноября, 2024
$ 100.6
106.0

Хакеры могут использовать Windows Update для выполнения вредоносного кода

13 октября, 2020, 20:08
Клиент Центра обновления Windows может быть проэксплуатирован хакерами для вредоносного кода на операционной системе в рамках метода Living off the Land (LotL), сообщает «SecurityLab».

Клиент Windows Server Update Services (WSUS)/Windows Update Client (wuauclt) — не что иное, как служебная программа, которая расположена по адресу %windir%\system32\, предоставляющая юзерам частичный контроль над некоторыми функциями агента обновления Windows из командной строки. Программа помогает в проверке наличия новых апдейтов и устанавливает их без использования пользовательского интерфейса операционной системы.

Исследовать Дэвид Миддлхерст (David Middlehurst) из компании MDSec выяснил, что wuauclt может использоваться сетевыми преступниками для выполнения вредоносного кода на системах под управлением Windows 10 путем его установки из произвольной специально созданной для этой цели DLL-библиотеки со следующими параметрами командной строки: wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer.

Этот метод позволяет хакерам обойти антивирус, проверку цифровых сертификатов и контроль приложений.

Ранее LIVE24 сообщало, что удаленное включение и выключение компьютера со смартфона можно осуществить сразу несколькими способами, а управлять ПК с телефона помогут программы удаленного доступа. Эксперт рассказал, что ля того чтобы включить компьютер удаленно, лучше всего подойдет технология Wake-On-Lan (W-O-L).