Nouveau problème uac dans Windows 7 et Windows 10 provoque des problèmes

Vidéo: ►[Tuto WINDOWS 10] Régler le problème des DROITS D'ADMINISTRATEURS◄ 2024

Vidéo: ►[Tuto WINDOWS 10] Régler le problème des DROITS D'ADMINISTRATEURS◄ 2024
Anonim

La fonctionnalité de contrôle de compte d'utilisateur (Windows) semble être une bonne idée, car elle permet aux utilisateurs de protéger leur ordinateur, empêchant ainsi l'installation de logiciels indésirables qui pourraient s'avérer dangereux pour votre ordinateur. Cependant, beaucoup ont découvert des moyens de s'en sortir, et la nécessité d'un nouveau CCU est apparue. Non seulement les utilisateurs pouvaient exécuter des commandes sur un ordinateur Windows sans l'autorisation du propriétaire, mais également sans laisser de traces.

Matt Nelson et Matt Graeber, chercheurs en sécurité chez Microsoft, ont découvert à leur tour cette brèche et ont décidé de développer un nouvel exploit. Ils ont testé à la fois sous Windows 7 et Windows 10, mais ils affirment que la technique susmentionnée peut être utilisée pour violer la sécurité sur tout système Windows exécutant un contrôle de compte d'utilisateur.

Même si vous devriez déjà avoir accès à un ordinateur avant de le pirater, il n’est toujours pas prudent de continuer comme cela. Nelson explique qu'une attaque permettrait à un administrateur d'exécuter un code dans un contexte sans nécessiter l'approbation de l'utilisateur, supprimant ainsi les restrictions imposées à tout attaquant par l'administrateur local.

Ce que Nelson dit que nous pouvons faire pour protéger nos données et nos ordinateurs consiste à définir le contrôle de compte d'utilisateur sur «Toujours notifier» ou à supprimer d'autres utilisateurs du groupe des administrateurs locaux. Il existe également d'autres méthodes et signatures si vous souhaitez rechercher et recevoir une alerte chaque fois qu'un nouveau registre est entré dans HKCU / Software / Classes /.

En outre, Nelson a averti que cette technique est légèrement différente de celle utilisée jusqu'ici par le public pour deux raisons: elle n'implique pas de laisser un fichier normal dans le système de fichiers, elle n'a pas besoin d'injection de processus ni de privilège. copie de fichier, tout cela le rendant plus dangereux pour les utilisateurs de Windows.

Nouveau problème uac dans Windows 7 et Windows 10 provoque des problèmes