Beveiligingnieuws Logo

Onze partners

Masset

VIGI

VVNL

HID

Kidde Commercial

Top Security

Hanwha Vision Europe

Bosch Security Systems

Network Optix

Service Centrale Nederland

Synguard

SOBA

VisionPlatform.ai

2N

ASIS

ARAS

Distri Company

SmartSD

Optex

Alphatronics

Seagate

Genetec

ASSA ABLOY

Van Dusseldorp Training

Alarm Meldnet

WBN Security

Securitas

Paraat

OSEC

ADI

Regio Control Veldt

MPL

Nenova

OpenEye

Supraenet

Advancis

Connect Security

Milestone

Multiwacht Security

IDIS

Sequrix

SMC Alarmcentrale

Teletek

Lobeco

Unii

Eagle Eye Networks

i-Pro

Seris

Bydemes

MOBOTIX

Crown Security Services

VEB

VGN Group

Paralax

HD Security

Centurion

Brivo

Paxton

Add Secure

Akuvox

Traka ASSA ABLOY

NIBHV

Secusoft

Eizo

Ajax Systems

Trigion

CDVI

VAIBS

VBN

Uniview

LUGN

Aritech

CSL

SmartCell

G4S

Windows UAC te omzeilen met nieuwe truc

26 mei 2015
Redactie
20:52

De beveiligingsmaatregel Windows User Account Control (UAC) is een  via een nieuwe truc te omzeilen, zo heeft een beveiligingsonderzoeker aangetoond.

UACDe malware met de toepasselijke naam “ShameOnUAC” kan Windows Explorer aanvallen.  De malware injecteert zichzelf in een Explorer-proces dat geen beheerdersrechten heeft, zegt Security.nl. Vervolgens wacht dit proces totdat de gebruiker een programma als beheerder wil starten. Het verzoek van dit programma om de beheerdersrechten wordt vervolgens door de malware gemanipuleerd en van willekeurige, aanvullende commando’s voorzien.
Aanvallers kunnen daarmee uiteindelijk  volledige controle over het systeem krijgen. Vooralsnog is de oplossing om altijd de details van een UAC-waarschuwing te bekijken.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Artitech Kidde Commercial

Suricat

Distri Company

Boon Edam

Seagate

VIGI

Wordt een partner