Nachrichten

Neues UAC-Problem in Windows 7 und Windows 10 verursacht Probleme

Neues UAC-Problem in Windows 7 und Windows 10 verursacht Probleme

Die Benutzerkontensteuerung (User Account Control, UAC) unter Windows scheint eine gute Idee zu sein, da sie es Benutzern ermöglicht, ihre Computer sicher zu halten und unerwünschte Softwareinstallationen zu verhindern, die sich als gefährlich für Ihren Computer erweisen könnten. Viele haben jedoch Wege gefunden, um darüber hinwegzukommen, und so zeigte sich die Notwendigkeit einer neuen Benutzerkontensteuerung. Nicht nur, dass Benutzer ohne die Erlaubnis des Besitzers Befehle auf einem Windows-Computer ausführen können, sondern auch, ohne Spuren zu hinterlassen.

Matt Nelson und Matt Graeber, die als Sicherheitsforscher bei Microsoft arbeiten, entdeckten ihrerseits diesen Verstoß und beschlossen, einen neuen Exploit zu entwickeln. Sie haben sowohl unter Windows 7 als auch unter Windows 10 getestet, behaupten jedoch, dass die oben genannte Technik verwendet werden kann, um die Sicherheit unter Windows zu verletzen, auf dem die Benutzerkontensteuerung ausgeführt wird.

Auch wenn Sie vor dem Hacken bereits Zugriff auf einen Computer haben sollten, ist es immer noch nicht sicher, so fortzufahren. Nelson erklärt, dass ein Angriff es einem Administrator ermöglichen würde, einen Code in einem Kontext auszuführen, ohne die Zustimmung des Benutzers zu benötigen, wodurch die Einschränkungen aufgehoben würden, die der lokale Administrator jedem Angreifer auferlegt.

Laut Nelson können wir zum Schutz unserer Daten und unserer Computer die Benutzerkontensteuerung auf "Immer benachrichtigen" einstellen oder andere Benutzer aus der Gruppe der lokalen Administratoren entfernen. Es gibt auch andere Methoden und Signaturen, wenn Sie nach einer neuen Registrierung in HKCU / Software / Classes / suchen und eine Benachrichtigung erhalten möchten..

Darüber hinaus warnte Nelson, dass diese Technik aus mehreren Gründen etwas anders ist als die anderen, die bisher öffentlich waren: Sie bedeutet nicht, dass eine reguläre Datei im Dateisystem verbleibt, dass keine Prozessinjektion erforderlich ist und auch keine privilegierte Dateikopie, was es für Windows-Benutzer gefährlicher macht.

Verwandte Geschichten zum Auschecken:

Microsoft Windows Store jetzt bei 1,7 Millionen täglichen Downloads
Neue Statistiken zeigen, dass der Windows Store im Oktober einen Meilenstein von 1,7 Millionen Downloads pro Tag erreicht hat, was einer Steigerung vo...
Top 10 neue Funktionen für Unternehmen in Windows 8.1
Das von Microsoft veröffentlichte Windows 8.1-Update enthält wichtige Funktionen für Geschäfts- und Unternehmensbenutzer. Wir haben die Top 9 ausgewäh...
Nokia 2520 vs iPad Air Videowerbung
Dies ist kein Kampf der Spezifikationen, sondern Nokia nimmt das iPad Air mit seiner neuesten Werbung auf. Dies ist die gleiche Werbephilosophie, die ...