AppLocker | Windows7.pl https://windows7.pl Windows7.pl - Serwis informacyjny Thu, 23 Jun 2016 11:40:05 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.8.1 Luka w zabezpieczeniach Windows pozwala zdalnie uruchomić każdą aplikację https://windows7.pl/aktualnosci/luka-w-zabezpieczeniach-windows-applocker.html https://windows7.pl/aktualnosci/luka-w-zabezpieczeniach-windows-applocker.html#respond Mon, 25 Apr 2016 10:00:44 +0000 http://windows7.pl/?p=15376 W systemie Windows 7 i nowszym dostępne jest biznesowe rozwiązanie AppLocker, które umożliwia stworzenie listy niedozwolonych aplikacji, które nie będą mogły być na komputerze uruchomione.

Casey Smith znalazł jednak lukę, która pozwala to zabezpieczenie ominąć. Wystarczy wykorzystać regsvr2.exe 3i wskazać zdalnie hostowany plik, a ten uruchomi się bez względu na reguły ustalone w AppLockerze. Co ciekawe, atakujący nie potrzebuje nawet uprawnień administratora

The post Luka w zabezpieczeniach Windows pozwala zdalnie uruchomić każdą aplikację first appeared on Windows 7 - Serwis informacyjny.]]>
W systemie Windows 7 i nowszym dostępne jest biznesowe rozwiązanie AppLocker, które umożliwia stworzenie listy niedozwolonych aplikacji, które nie będą mogły być na komputerze uruchomione.

Casey Smith znalazł jednak lukę, która pozwala to zabezpieczenie ominąć. Wystarczy wykorzystać regsvr32.exe i wskazać zdalnie hostowany plik, a ten uruchomi się bez względu na reguły ustalone w AppLockerze. Co ciekawe, atakujący nie potrzebuje nawet uprawnień administratora, by wykonać tę czynność.

W ten sposób na komputerze z systemem Windows 7 lub nowszym można uruchomić dowolną aplikację. Microsoft jest już świadomy problemu i prawdopodobnie pracuje nad rozwiązaniem.

Zainteresowane tematem osoby sugerują, że tymczasowym rozwiązaniem problemu jest zablokowanie regsvr32.exe w ustawieniach firewalla (zapory systemu).

Źródło: Engadget via Instalki

The post Luka w zabezpieczeniach Windows pozwala zdalnie uruchomić każdą aplikację first appeared on Windows 7 - Serwis informacyjny.]]>
https://windows7.pl/aktualnosci/luka-w-zabezpieczeniach-windows-applocker.html/feed 0