Nytt säkerhetshål i Windows kringgår Applocker
I Business-versioner
Foto: Colin / Wikipedia
En säkerhetsforskare vid namn Casey Smith har hittat ett säkerhetshål i Business-versioner av Windows, från 7 och uppåt, som använder sig utav Applocker för att hålla skurkaktiga appar borta. Applocker ger användare, och företag, kontroll över vilka appar som ska gå att köra på operativsystemet. Säkerhetshålet i fråga gör det möjligt att kringgå Applocker-reglerna genom att säga åt programmet Regsvr32, eller Regsvr64, att starta en fil eller köra ett script som ligger på en avlägsen server som i sin tur kan starta vilket program som helst, oavsett vad Applocker har för regler. Detta säkerhetshål har ännu inte patchats, men kommer troligtvis fixas inom kort. Tills dess så går det att plugga säkerhetshålet själv genom att använda Windows-brandväggen för att stoppa Regsvr-apparnas tillgång till internet.
thenextweb.com
PC,
Mjukvara,
windows,
säkerhetshål
36.3°
0
André Stray
mån. 25 apr 2016, 10:00
+
Per månad
39 kr
Betala löpande per månad. Ingen bindningstid.
Starta prenumeration
Per år
299 kr
Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid.
Prova 14 dagar gratis innan du bestämmer dig.
Starta gratis provperiod
Engångsköp
349 kr
Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish.
Köp utan prenumeration