IT обозрение
Понедельник, 24 ноября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Обнаружен метод обхода функции контролированного доступа к папкам в Windows 10

08.02.2018
A A
0
Share on FacebookShare on Twitter

Испанский исследователь безопасности Яго Хесус (Yago Jesus) обнаружил способ обхода функции контролированного доступа к папкам (Controlled Folder Access, CFA), являющейся частью Windows Defender. Функция была добавлена в Windows 10 в октябре 2017 года и позиционируется Microsoft как надежная защита от вымогательского ПО.
Контролированный доступ к папкам блокирует любые изменения файлов в обозначенных пользователем директориях. Пользователи сами вручную должны утвердить приложения, которым разрешено вносить изменения в папках, защищенных CFA. Для этого они должны внести исполняемые файлы каждого приложения в белый список, управляемый с помощью опции «Разрешить работу приложения через контролируемый доступ к файлам».
Хесус обнаружил, что Microsoft по умолчанию внесла в белый список все приложения Office. По словам исследователя, злоумышленники могут с легкостью обойти CFA, добавив в файлы Office простые скрипты через объекты OLE. Исследователь представил три примера обхода CFA с помощью модифицированных документов Office. В первом случае ему удалось переписать содержимое других документов Office, хранящихся в папке CFA, во втором – защитить эти файлы паролем и в третьем – скопировать содержимое файлов в файлы за пределами папки CFA и удалить оригиналы.
Если первый пример позволяет только испортить файлы, то вторые два работают по принципу самого настоящего вымогательского ПО. Хесус сообщил Microsoft о проблеме, и вскоре получил от компании ответ. Согласно письму, проблема не является уязвимостью, однако производитель намерен улучшить безопасность CFA в будущих релизах с учетом полученных от Хесуса сведений.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

24.11.2025
Нет денег: правительство Украины закрывает «Национальный кэшбэк»

Нет денег: правительство Украины закрывает «Национальный кэшбэк»

24.11.2025

Читайте так-же

Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox
Новости

Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

24.11.2025
0

Будущие возрастные ограничения Roblox создали юных радистов. Дети массово переходят на азбуку Морзе, чтобы обойти новые правила чата. Платформа создает...

Read more
Нет денег: правительство Украины закрывает «Национальный кэшбэк»

Нет денег: правительство Украины закрывает «Национальный кэшбэк»

24.11.2025
Jmail — копия Gmail, только с перепиской Эпштейна

Jmail — копия Gmail, только с перепиской Эпштейна

24.11.2025
Mal’opus открыли предзаказ комикса «Маленькая ведьмачка» — история о Цири в мире игр CD Projekt RED

Mal’opus открыли предзаказ комикса «Маленькая ведьмачка» — история о Цири в мире игр CD Projekt RED

24.11.2025
Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу

Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу

24.11.2025

ТОП НОВОСТИ

Manor Lords решает проблему коммуникации с игроками, а новое обновление уже близко

Manor Lords решает проблему коммуникации с игроками, а новое обновление уже близко

24.11.2025
Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

Дети изучают азбуку Морзе, чтобы обойти ограничения на чаты в Roblox

24.11.2025
Созданный Илоном Маском Департамент DOGE прекратил работу досрочно

Созданный Илоном Маском Департамент DOGE прекратил работу досрочно

24.11.2025
Биткоин ниже $90 000: как реагирует сообщество

Биткоин ниже $90 000: как реагирует сообщество

24.11.2025
Нет денег: правительство Украины закрывает «Национальный кэшбэк»

Нет денег: правительство Украины закрывает «Национальный кэшбэк»

24.11.2025

ПОПУЛЯРНОЕ

  • Рецензия на сериал «Дом Гиннессов» / House of Guinness

    Рецензия на сериал «Дом Гиннессов» / House of Guinness

    0 shares
    Share 0 Tweet 0
  • Как создать Биткоин-кошелёк — простой путеводитель для начинающих

    0 shares
    Share 0 Tweet 0
  • Рекламный доход X/Twitter упадет до $2,5 млрд — в прошлом году соцсеть зарабатывала по миллиарду за квартал

    0 shares
    Share 0 Tweet 0
  • Nvidia только начала расти? Поставки серверов компании для ИИ в следующем году вырастут на 150%

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz