Neues UAC-Problem in Windows 7 und Windows 10 verursacht Probleme

Video: How to install Xampp and Solve UAC problem 2024

Video: How to install Xampp and Solve UAC problem 2024
Anonim

Die Benutzerkontensteuerung (User Account Control, UAC) unter Windows scheint eine gute Idee zu sein, da hierdurch die Sicherheit der Computer gewährleistet wird und unerwünschte Softwareinstallationen verhindert werden, die sich als gefährlich für Ihren Computer herausstellen können. Viele haben jedoch Wege gefunden, um darüber hinwegzukommen, und so entstand die Notwendigkeit einer neuen Benutzerkontensteuerung. Nicht nur, dass Leute ohne Erlaubnis des Besitzers Befehle auf einem Windows-Computer ausführen konnten, sondern auch, ohne irgendwelche Spuren zu hinterlassen.

Matt Nelson und Matt Graeber, die als Sicherheitsforscher bei Microsoft arbeiten, entdeckten ihrerseits diese Lücke und beschlossen, einen neuen Exploit zu entwickeln. Sie wurden sowohl unter Windows 7 als auch unter Windows 10 getestet, behaupten jedoch, dass die oben genannte Technik verwendet werden kann, um die Sicherheit auf allen Windows-Computern zu verletzen, auf denen die Benutzerkontensteuerung ausgeführt wird.

Obwohl Sie vor dem Hacken bereits Zugriff auf einen Computer haben sollten, ist es immer noch nicht sicher, so fortzufahren. Nelson erklärt, dass ein Angriff es einem Administrator ermöglichen würde, einen Code in einem Kontext auszuführen, ohne die Zustimmung des Benutzers zu benötigen, wodurch die vom lokalen Administrator auferlegten Einschränkungen für jeden Angreifer aufgehoben würden.

Was wir laut Nelson tun können, um unsere Daten und Computer zu schützen, ist, die Benutzerkontensteuerung auf "Immer benachrichtigen" zu setzen oder andere Benutzer aus der Gruppe der lokalen Administratoren zu entfernen. Es gibt auch andere Methoden und Signaturen, wenn Sie nach einer neuen Registrierung in HKCU / Software / Classes / suchen und eine Warnung erhalten möchten.

Darüber hinaus warnte Nelson, dass sich diese Technik aus mehreren Gründen geringfügig von den anderen, die bisher öffentlich waren, unterscheidet: Sie impliziert nicht, dass eine reguläre Datei im Dateisystem verbleibt, dass keine Prozessinjektion erforderlich ist und dass weder eine privilegierte noch eine Das alles macht es für Windows-Benutzer gefährlicher.

Neues UAC-Problem in Windows 7 und Windows 10 verursacht Probleme