Sovellusohjelman ohitus hyödynnetään korjattavaksi seuraavassa suuressa Windows-versiossa
Video: S01E22 - Configuring AppLocker Policies and Advanced Hunting - (I.T) 2024
AppLocker on Windows-käyttöjärjestelmän ja Windows-palvelinten ominaisuus, jonka avulla järjestelmänvalvojat voivat hallita, mitkä käyttäjät voivat suorittaa tiettyjä sovelluksia. Työkalu käyttää tiedostojen yksilöllisiä identiteettejä ja antaa järjestelmänvalvojille luoda sääntöjä sovellusten sallimiseksi tai estämiseksi.
AppLocker antaa järjestelmänvalvojille mahdollisuuden hallita seuraavia sovellustyyppejä: suoritettavat tiedostot (.exe ja.com), skriptit (.js,.ps1,.vbs,.cmd ja.bat), Windows Installer-tiedostot (.msi ja.msp), ja DLL-tiedostot (.dll ja.ocx).
Vaikka AppLockerin tehtävänä on suodattaa käyttäjien pääsy sovelluksiin ja parantaa järjestelmän turvallisuutta, työkalu sisältää myös omat hyötynsä. Viimeaikaiset raportit ovat paljastaneet, että epäoikeudenmukaiset käyttäjät voivat ohittaa AppLockerin ja muut ohjelmistojen rajoituskäytännöt kaikissa Windows-versioissa, Windows XP: stä Windows 10: ään.
Tarkemmin sanottuna LOAD_IGNORE_CODE_AUTHZ_LEVEL 0x00000010 -arvo ja muut arvot antavat etusijalla oleville käyttäjille mahdollisuuden ohittaa AppLocker-säännöt sekä DLL: n ohjelmiston rajoituskäytännöt. On syytä mainita, että tämä toimenpide koskee vain ladattavaa DLL: ää, ei sen riippuvuuksia.
Microsoft ei kuitenkaan katso, että tämä hyväksikäyttö on korjattava mahdollisimman pian. Yhtiö on tunnustanut ongelman ja vahvistanut, että tämä hyödynnetään seuraavassa Windows-versiossa.
Tuoteryhmä on lopettanut tutkimuksensa ja päättänyt, että se palvelee tulevassa Windows-versiossa. AppLocker-ohituksia ei huolta kuukausittaisilla tietoturvatilanteilla; vain suuret versiopäivitykset.
KB2532445, mutta huollettiin ohitus korjaustiedostolla, joka sisällytettiin myöhempiin tietoturvapäivityksiin ja joka sisältyy ”mukavuuteen”
Rollup.
Jos haluat korjata tämän heti ja olet yritysasiakas, sinun on työskenneltävä tilivastaavan kanssa avataksesi tukitapaus.
Seuraavan suuren Windows-version julkaisupäivän osalta viimeaikaisten raporttien mukaan Microsoft voisi julkaista sen maaliskuun lopussa. Pahimmassa tapauksessa päivityksen pitäisi tulla saapumaan huhtikuun puoliväliin.
Windows 8.1, 10 -sovelluksen tarkistus: viimeinen ohitus
Jos sinulla on paljon salasanoja, joita käytät päivittäin, sinun on todennäköisesti käytettävä LastPassia, yhtä parhaista salasanan hallintaohjelmista, joka on äskettäin tehty yhteensopivaksi Windows 8.1: n kanssa. Alla on lisätietoja. Olemme antaneet täydellisen arvion LastPassin Windows 8 -sovellusversiosta, joten…
Microsoft suuressa uudelleenjärjestelyssä Windowsin päällikkönä, Terry Myerson lähtee
Seattlen tekninen jättiläinen Microsoft ilmoitti torstaina, että meneillään on suuri uudelleenjärjestely, jolla perustetaan kaksi pääinsinööriryhmää. Tämä tapahtuu Windows-päällikön Terry Myersonin seurauksena, jolloin yritys jätettiin 21 vankan palvelun vuoden jälkeen, jolloin hän valvoi Windows- ja laiteryhmää toimitusjohtajana. Yksityiskohtaisessa muistiossa…
Windows-hiekkalaatikko saadaan korjattavaksi kuukauden loppuun mennessä
Windows Sandboxia vaivaa virhe 0x80070002 jo jonkin aikaa, mutta näyttää siltä, että Microsoftilla on vihdoin korjaus ja se ottaa sen käyttöön kuukauden loppuun mennessä.