Пятница, 24 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Windows 10 можно поломать с помощью ее собственного магазина приложений

24.07.2020
A A
0
Share on FacebookShare on Twitter

Диагностический инструмент для клиентской программы Windows Store можно заставить удалять любые файлы в произвольных папках. В том числе, драйверы и антивирусные сигнатуры.

Куда ведёт ссылка

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
10
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Киберзлоумышленники могут использовать диагностический инструмент wsreset.exe для обхода антивирусов в среде Windows 10.

Wsreset предназначен для диагностики неполадок в работе клиентской программы Microsoft Windows Store, магазина приложений Windows 10. Однако, как пишет издание Bleeping Computer, существует возможность удалять с помощью этого инструмента произвольные файлы.

Исследователь и пентестер Дэниел Геберт (Daniel Gebert) выяснил, что Windows Store создаёт файлы cookie и кэша в следующих папках:

— %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCache
— %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCookies

Wsreset может удалять любые файлы, располагающиеся в данных папках, тем самым сбрасывая кэш и cookie.

Создать-удалить

Злоумышленник может воспользоваться этим для осуществления вредоносных действий. Для этого ему потребуется создать ссылку, которая будет переводить путь INetCookies на любую другую папку. В результате при запуске wsreset всё её содержимое будет уничтожено: утилита по умолчанию функционирует с повышенными привилегиями.

Перед этим злоумышленнику понадобится удалить исходный каталог INetCookies. Это может сделать любой пользователь — или вредоносная программа — даже с ограниченными привилегиями.

Затем создаётся «ссылка» — например, с помощью утилиты mklink.exe с параметром /J или команды powershell «new-item» с параметром -ItemType.

В своих примерах Геберт «перенаправлял» путь INetCookies на папку C:WindowsSystem32driversetc, тем самым «натравливая» утилиту wsreset на системные драйверы. Кроме того, он показал, что с помощью той же техники можно истребить все сигнатуры установленного в системе антивируса (например, Adaware).

«По идее, приложение, имеющее полномочия на удаление файлов, должно тщательно проверять, какой именно каталог оно очищает, и при этом производить удаление файлов только с ведома и согласия пользователя с высокими привилегиями, — считает Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Обычный пользователь не должен обладать полномочиями для запуска программ, у которых привилегии выше, чем у него, а wsreset — по сути, утилита для администрирования и, следовательно, должна запускаться только администратором системы».

Как отмечает в своем материале Bleeping Computer, ещё в 2019 г. другой исследователь по имени Хашим Джавад (Hashim Jawad) — продемонстрировал возможность использования wsreset для обхода системы контроля учётных записей в Windows (UAC). Джавад использовал уязвимость в wsreset, связанную с повышением привилегий в системе.

Источник: cnews.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
10

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
20

Чохли для смартфонів — захист і стиль

20.03.2025
35
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
35

Что нужно знать при выборе лучшего хостинга?

21.10.2024
31
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
30
Next Post
ХК «Днепр» усилился российским хоккеистом

ХК "Днепр" усилился российским хоккеистом

ПОПУЛЯРНЫЕ НОВОСТИ

  • Итоги дня ЛЧ. Турнирная таблица после 3 туров: 5 команд идут без потерь

    Итоги дня ЛЧ. Турнирная таблица после 3 туров: 5 команд идут без потерь

    0 shares
    Share 0 Tweet 0
  • Київщина та Київ після атаки: нові руйнування та постраждалі

    0 shares
    Share 0 Tweet 0
  • Потяги до Києва зупинилися: критична ситуація на Сумському напрямку

    0 shares
    Share 0 Tweet 0
  • На Хрещатику біля КМДА підпалили шини: підозрюваного затримали

    0 shares
    Share 0 Tweet 0
  • ВИДЕО. Абердин, против которого мучался Шахтер, отхватил 6 голов в матче ЛК

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Итоги дня ЛЧ. Турнирная таблица после 3 туров: 5 команд идут без потерь

Итоги дня ЛЧ. Турнирная таблица после 3 туров: 5 команд идут без потерь

23.10.2025
Київщина та Київ після атаки: нові руйнування та постраждалі

Київщина та Київ після атаки: нові руйнування та постраждалі

23.10.2025
Потяги до Києва зупинилися: критична ситуація на Сумському напрямку

Потяги до Києва зупинилися: критична ситуація на Сумському напрямку

23.10.2025
На Хрещатику біля КМДА підпалили шини: підозрюваного затримали

На Хрещатику біля КМДА підпалили шини: підозрюваного затримали

23.10.2025
Операторы дронов поразили на Юге российскую систему РЭБ «Черное око». ВИДЕО

Операторы дронов поразили на Юге российскую систему РЭБ «Черное око». ВИДЕО

24.10.2025
Жах на Київщині: матір допомагала співмешканцю ґвалтувати доньку

Жах на Київщині: матір допомагала співмешканцю ґвалтувати доньку

24.10.2025
Украинцам предлагают европейскую модель жилья. Детали от Шуляк

Украинцам предлагают европейскую модель жилья. Детали от Шуляк

24.10.2025
Блэкаут на неделю: грозит ли украинцам полное отключение света из-за ударов России

Блэкаут на неделю: грозит ли украинцам полное отключение света из-за ударов России

24.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.