Bypass applocker iskorištava za popravljanje sa sljedećom glavnom verzijom Windowsa

Video: AppLocker Bypass Techniques 2024

Video: AppLocker Bypass Techniques 2024
Anonim

AppLocker je značajka u sustavu Windows OS i Windows poslužiteljima koja omogućava administratorima kontrolu nad kojima korisnici mogu pokrenuti određene aplikacije. Alat koristi jedinstveni identitet datoteka i omogućuje administratorima stvaranje pravila kojima se dopušta ili blokira aplikacija.

AppLocker omogućava administratorima kontrolu sljedećih vrsta aplikacija: izvršne datoteke (.exe i.com), skripte (.js,.ps1,.vbs,.cmd i.bat), datoteke programa Windows Installer (.msi i.msp), i DLL datoteke (.dll i.ocx).

Iako je uloga AppLocker-a da filtrira pristup korisnicima aplikacijama i poboljšava sigurnost sustava, alat također dolazi sa vlastitim podvizima. Nedavna izvješća otkrila su da neprivilegirani korisnici mogu zaobići AppLocker i druga pravila o ograničenju softvera na svim verzijama sustava Windows, od Windows XP do Windows 10.

Preciznije, vrijednost LOAD_IGNORE_CODE_AUTHZ_LEVEL 0x00000010 i ostale vrijednosti omogućavaju ne povlaštenim korisnicima da zaobiđu pravila AppLocker-a, kao i softverska ograničenja pravila za DLL. Vrijedno je napomenuti da se ova akcija odnosi samo na učitavanje DLL-a, a ne na njegove ovisnosti.

Međutim, Microsoft ne smatra da ovaj iskorištavanje treba popraviti što je prije moguće. Tvrtka je priznala problem i potvrdila da će ovaj radni put biti zakrpljen u budućoj verziji Windowsa.

Tim proizvoda završio je istragu i zaključio je da će se to servisirati u budućoj verziji sustava Windows. AppLocker zaobilaznice se ne servisiraju putem mjesečnih sigurnosnih popisa; samo glavna ažuriranja inačica.

KB2532445 ali je servisirao zaobilaznicu s hitnim popravkom koji je ugrađen u kasnija sigurnosna ažuriranja i uključen je u „pogodnost“

nakupljanje.

Ako želite ovo ispraviti odmah i korporativni je kupac, morat ćete surađivati ​​s upraviteljem računa kako biste otvorili slučaj podrške.

Što se tiče datuma izlaska sljedeće velike verzije sustava Windows, nedavna izvješća ukazuju na to da bi ih Microsoft mogao predstaviti krajem ožujka. U najgorem slučaju, ažuriranje bi trebalo stići sredinom travnja.

Bypass applocker iskorištava za popravljanje sa sljedećom glavnom verzijom Windowsa