Windows 10 設定可能無意間未產生漏洞 - 3C
By Rebecca
at 2018-06-27T21:14
at 2018-06-27T21:14
Table of Contents
https://goo.gl/Eefz3j
據這位找到漏洞的人表示,這個不算是安全性漏洞。或許只是微軟無意間所開啟的一個
漏洞
微軟在Windows 10使用了新的設定外觀。並逐漸地取代控制台的功能和地位
然而,新的設定頁面中每一個設定快捷都是透過一個xml文件組成,附檔名皆為
.SettingContent-ms。也意味者使用者可以修改該文件來指向其他的工具,例如命令提示
字元、PowerShell等這類工具程式...
遠端攻擊者可以利用這個特性修改該xml文件中的DeepLink值以更改捷徑的路徑並導向
惡意程式的路徑以觸發惡意程式、執行腳本。然而使用者並不會感受到有甚麼變化
同時,這些.SettingContent-ms檔案並不受到Windows Defender以及惡意探索防護管制
及監控。所以遠端攻擊只修改了這些文件內容Windows Defender也不會有任何動作
他也提供了一個Demo來示範從網路下載了一個.SettingContent-ms的檔案並開啟後並不會
有任何的安全性警告就能直接執行程式
https://youtu.be/E4ywhiS8vF8
他表示已經將此漏洞提報給微軟,不過微軟似乎不認為這是一個漏洞。但他還是希望
微軟能夠正視這個問題
--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美
時間 Wed Apr 4 11:36:35 2018
--
據這位找到漏洞的人表示,這個不算是安全性漏洞。或許只是微軟無意間所開啟的一個
漏洞
微軟在Windows 10使用了新的設定外觀。並逐漸地取代控制台的功能和地位
然而,新的設定頁面中每一個設定快捷都是透過一個xml文件組成,附檔名皆為
.SettingContent-ms。也意味者使用者可以修改該文件來指向其他的工具,例如命令提示
字元、PowerShell等這類工具程式...
遠端攻擊者可以利用這個特性修改該xml文件中的DeepLink值以更改捷徑的路徑並導向
惡意程式的路徑以觸發惡意程式、執行腳本。然而使用者並不會感受到有甚麼變化
同時,這些.SettingContent-ms檔案並不受到Windows Defender以及惡意探索防護管制
及監控。所以遠端攻擊只修改了這些文件內容Windows Defender也不會有任何動作
他也提供了一個Demo來示範從網路下載了一個.SettingContent-ms的檔案並開啟後並不會
有任何的安全性警告就能直接執行程式
https://youtu.be/E4ywhiS8vF8
他表示已經將此漏洞提報給微軟,不過微軟似乎不認為這是一個漏洞。但他還是希望
微軟能夠正視這個問題
--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美
時間 Wed Apr 4 11:36:35 2018
噓 ultratimes: 他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些04/04 11:37
2018/04/05 [新聞]大谷翔平連2場開轟 今天苦主是去年賽揚投手 --
Tags:
3C
All Comments
By Susan
at 2018-06-28T01:16
at 2018-06-28T01:16
By Oscar
at 2018-06-28T06:56
at 2018-06-28T06:56
By Jacky
at 2018-07-02T21:37
at 2018-07-02T21:37
By Daniel
at 2018-07-04T05:20
at 2018-07-04T05:20
By Emma
at 2018-07-05T01:59
at 2018-07-05T01:59
By Eartha
at 2018-07-09T19:08
at 2018-07-09T19:08
By Anonymous
at 2018-07-12T02:53
at 2018-07-12T02:53
By Annie
at 2018-07-14T17:00
at 2018-07-14T17:00
By Tracy
at 2018-07-17T21:58
at 2018-07-17T21:58
By Andy
at 2018-07-18T15:55
at 2018-07-18T15:55
By Noah
at 2018-07-19T14:34
at 2018-07-19T14:34
By David
at 2018-07-24T11:54
at 2018-07-24T11:54
By Donna
at 2018-07-27T09:53
at 2018-07-27T09:53
By Emma
at 2018-07-28T11:01
at 2018-07-28T11:01
By Daph Bay
at 2018-07-30T03:46
at 2018-07-30T03:46
By Erin
at 2018-08-04T00:53
at 2018-08-04T00:53
By Gilbert
at 2018-08-07T23:36
at 2018-08-07T23:36
By Harry
at 2018-08-10T07:29
at 2018-08-10T07:29
Related Posts
三星延後擴產 DRAM?
By Liam
at 2018-06-27T20:10
at 2018-06-27T20:10
AB-350 gaming 能插兩張M.2 PCIe嗎?
By Wallis
at 2018-06-27T17:05
at 2018-06-27T17:05
英特爾CEO一職成燙手山芋,多位候選人表
By Elizabeth
at 2018-06-27T16:41
at 2018-06-27T16:41
AMD獨顯市佔升至1/3,為何NV聲稱他們佔了
By Quintina
at 2018-06-27T16:35
at 2018-06-27T16:35
46k特效全開機
By Kyle
at 2018-06-27T15:58
at 2018-06-27T15:58