روز: 6 اردیبهشت 1395

عبور از سد AppLocker با فرمان Regsvr32

نتایج یک تحقیق نشان می دهد یکی از فرامین Windows با نام Regsvr32 این امکان را برای فرد مهاجم فراهم می سازد که کد مخرب میزبانی شده بر روی اینترنت را بدون نیاز به سطح دسترسی Administrator و حتی در صورت وجود سیستم امنیتی AppLocker بر روی دستگاه قربانی اجرا کرده و دستگاه را به تسخیر خود در آورد.

عبور از سد AppLocker با فرمان Regsvr32

نتایج یک تحقیق نشان می دهد یکی از فرامین Windows با نام Regsvr32 این امکان را برای فرد مهاجم فراهم می سازد که کد مخرب میزبانی شده بر روی اینترنت را بدون نیاز به سطح دسترسی Administrator و حتی در صورت وجود سیستم امنیتی AppLocker بر روی دستگاه قربانی اجرا کرده و دستگاه را به تسخیر خود در آورد.