Пятница, 24 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Windows 10 можно поломать с помощью ее собственного магазина приложений

24.07.2020
A A
0
Share on FacebookShare on Twitter

Диагностический инструмент для клиентской программы Windows Store можно заставить удалять любые файлы в произвольных папках. В том числе, драйверы и антивирусные сигнатуры.

Куда ведёт ссылка

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
11
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Киберзлоумышленники могут использовать диагностический инструмент wsreset.exe для обхода антивирусов в среде Windows 10.

Wsreset предназначен для диагностики неполадок в работе клиентской программы Microsoft Windows Store, магазина приложений Windows 10. Однако, как пишет издание Bleeping Computer, существует возможность удалять с помощью этого инструмента произвольные файлы.

Исследователь и пентестер Дэниел Геберт (Daniel Gebert) выяснил, что Windows Store создаёт файлы cookie и кэша в следующих папках:

— %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCache
— %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCookies

Wsreset может удалять любые файлы, располагающиеся в данных папках, тем самым сбрасывая кэш и cookie.

Создать-удалить

Злоумышленник может воспользоваться этим для осуществления вредоносных действий. Для этого ему потребуется создать ссылку, которая будет переводить путь INetCookies на любую другую папку. В результате при запуске wsreset всё её содержимое будет уничтожено: утилита по умолчанию функционирует с повышенными привилегиями.

Перед этим злоумышленнику понадобится удалить исходный каталог INetCookies. Это может сделать любой пользователь — или вредоносная программа — даже с ограниченными привилегиями.

Затем создаётся «ссылка» — например, с помощью утилиты mklink.exe с параметром /J или команды powershell «new-item» с параметром -ItemType.

В своих примерах Геберт «перенаправлял» путь INetCookies на папку C:WindowsSystem32driversetc, тем самым «натравливая» утилиту wsreset на системные драйверы. Кроме того, он показал, что с помощью той же техники можно истребить все сигнатуры установленного в системе антивируса (например, Adaware).

«По идее, приложение, имеющее полномочия на удаление файлов, должно тщательно проверять, какой именно каталог оно очищает, и при этом производить удаление файлов только с ведома и согласия пользователя с высокими привилегиями, — считает Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Обычный пользователь не должен обладать полномочиями для запуска программ, у которых привилегии выше, чем у него, а wsreset — по сути, утилита для администрирования и, следовательно, должна запускаться только администратором системы».

Как отмечает в своем материале Bleeping Computer, ещё в 2019 г. другой исследователь по имени Хашим Джавад (Hashim Jawad) — продемонстрировал возможность использования wsreset для обхода системы контроля учётных записей в Windows (UAC). Джавад использовал уязвимость в wsreset, связанную с повышением привилегий в системе.

Источник: cnews.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
11

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
20

Чохли для смартфонів — захист і стиль

20.03.2025
35
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
35

Что нужно знать при выборе лучшего хостинга?

21.10.2024
31
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
30
Next Post
ХК «Днепр» усилился российским хоккеистом

ХК "Днепр" усилился российским хоккеистом

ПОПУЛЯРНЫЕ НОВОСТИ

  • Київщина та Київ після атаки: нові руйнування та постраждалі

    Київщина та Київ після атаки: нові руйнування та постраждалі

    0 shares
    Share 0 Tweet 0
  • Потяги до Києва зупинилися: критична ситуація на Сумському напрямку

    0 shares
    Share 0 Tweet 0
  • На Хрещатику біля КМДА підпалили шини: підозрюваного затримали

    0 shares
    Share 0 Tweet 0
  • ВИДЕО. Абердин, против которого мучался Шахтер, отхватил 6 голов в матче ЛК

    0 shares
    Share 0 Tweet 0
  • Трубчасті радіатори для опалення це сучасне рішення для вашого дому

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Київщина та Київ після атаки: нові руйнування та постраждалі

Київщина та Київ після атаки: нові руйнування та постраждалі

23.10.2025
Потяги до Києва зупинилися: критична ситуація на Сумському напрямку

Потяги до Києва зупинилися: критична ситуація на Сумському напрямку

23.10.2025
На Хрещатику біля КМДА підпалили шини: підозрюваного затримали

На Хрещатику біля КМДА підпалили шини: підозрюваного затримали

23.10.2025
ВИДЕО. Абердин, против которого мучался Шахтер, отхватил 6 голов в матче ЛК

ВИДЕО. Абердин, против которого мучался Шахтер, отхватил 6 голов в матче ЛК

24.10.2025
В Торском ВСУ  подняли украинский флаг. ВИДЕО

В Торском ВСУ подняли украинский флаг. ВИДЕО

24.10.2025
Темрява по графіку: у Києві оприлюднили розклад відключень світла

Темрява по графіку: у Києві оприлюднили розклад відключень світла

24.10.2025
Создание структуры для них займет время: посол ЕС в Украине о замороженных активах РФ

Создание структуры для них займет время: посол ЕС в Украине о замороженных активах РФ

24.10.2025
Команда Ф1 сорвала возвращение пилота, которого выгнали на старте сезона

Команда Ф1 сорвала возвращение пилота, которого выгнали на старте сезона

24.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.