امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
دور زدن UAC در تمام نسخه‌های ویندوز
نویسنده پیام
godvb غایب
مدیر بازنشسته بخش نفوذ و امنیت
*****

ارسال‌ها: 430
موضوع‌ها: 77
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 886
( 1338 تشکر در 343 ارسال )
ارسال: #1
دور زدن UAC در تمام نسخه‌های ویندوز
UAC، سازوکاری است که ویندوز برای مدیریت دست‌رسی به حساب‌های کاربری از آن استفاده می‌کند. هربار که برنامه‌ای قصد تغییرات عمده‌ای در سامانه‌عامل دارد، UAC، این مسئله را به کاربر اطلاع می‌دهد و مجوز این کار را از وی دریافت می‌کند.
سازوکار UAC، در تمام نسخه‌های ویندوز ویستا، ۷ و ۸ موجود است، و در صورتی که کاربر مجوز مدیر سامانه را دارا باشد، می‌تواند از بخش Control Panel، تنطیماتِ هشدارهای این سازوکار را تغییر دهد.
[تصویر:  201210_bypassuac_6.png]

به‌تازگی کد سوء‌استفاده‌ای منتشر شده‌است که مهاجم را قادر می‌سازد تا این سازوکار امنیتی را در تمام نسخه‌های ویندوز، حتی جدید‌ترین نسخه‌ی آن یعنی ویندوز ۸، دور بزند.
به این ترتیب، حتی اگر یک برنامه‌ی مخرب، قصد ایجاد تغییرات عمده در سامانه‌عامل را داشته باشد، کاربر متوجه این تغییرات نخواهد شد.
چنین آسیب‌پذیری در ویندوز هنوز اصلاح نشده است و در نسخه‌های ۳۲ بیتی و ۶۴ بیتی ویندوز یعنی سامانه‌عامل‌های x86 و x64 قابل سوء‌استفاده می‌باشد.
کد سوء‌استفاده از این آسیب‌پذیری با نامِ BypassUAC از وب‌گاه اصلی قابل بارگیری است.


منبع

آنچه توانسته ایم انجام دهیم، لطف پرودگار بوده است.

XMen For Ever
۱۳-فروردین-۱۳۹۳, ۲۱:۴۵:۳۳
ارسال‌ها
پاسخ
تشکر شده توسط : omid_phoenix, salehjg, lord_viper, babyy, Di Di, The.Ghost, nImaarek


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  آیا باید ویندوز هک کنم ؟؟؟ َAr@$H 8 7,817 ۱۷-فروردین-۱۳۹۴, ۲۰:۵۲:۰۴
آخرین ارسال: smyar
  باگ چیست و باگ در سیستم عامل ویندوز 7 mohammadkiani 9 12,106 ۲۶-اسفند-۱۳۹۱, ۱۴:۳۲:۵۰
آخرین ارسال: aKaReZa75
  آموش rootkit تحت ویندوز xxxzzz17 1 2,343 ۰۵-دى-۱۳۹۰, ۱۱:۱۹:۳۳
آخرین ارسال: lord_viper
  حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها) IISecurity.C 7 8,285 ۲۲-تير-۱۳۸۸, ۱۱:۰۹:۲۲
آخرین ارسال: IISecurity.C
  دستور Net User با تمام پارامترهاش HoseinVig 5 10,414 ۲۷-فروردین-۱۳۸۶, ۱۹:۲۸:۰۱
آخرین ارسال: HoseinVig
  باگ جدید و بسیار خطرناک ویندوز Toxic_Program 7 6,052 ۱۹-دى-۱۳۸۴, ۲۳:۴۳:۲۱
آخرین ارسال: aigzlayer
  ورود به ویندوز xp بدون رمز ادمین ARRN_Magic-Systems 21 24,100 ۲۸-مرداد-۱۳۸۴, ۱۵:۱۵:۵۳
آخرین ارسال: ARRN_Magic-Systems

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS