• Latest
  • Trending
  • All
  • Політика
  • Світ
Windows 10 можно поломать с помощью ее собственного магазина приложений

Windows 10 можно поломать с помощью ее собственного магазина приложений

23.07.2020
Зачем Си Цзиньпин заставил Путина слушать “Лебединое озеро”: у Кислицы есть догадка

Зачем Си Цзиньпин заставил Путина слушать “Лебединое озеро”: у Кислицы есть догадка

23.05.2026
Ворог запустив майже 6 тис. дронів та здійснив 166 атак – Генштаб про ситуацію на фронті

Ворог запустив майже 6 тис. дронів та здійснив 166 атак – Генштаб про ситуацію на фронті

23.05.2026
Встановлено 695 форм катувань українських полонених у російських тюрмах – омбудсман

Встановлено 695 форм катувань українських полонених у російських тюрмах – омбудсман

23.05.2026
Батарея будет держать заряд вдвое дольше: что нужно сделать со своим смартфоном

Батарея будет держать заряд вдвое дольше: что нужно сделать со своим смартфоном

23.05.2026
IPO SpaceX зробить Маска трильйонером, а його союзників мільярдерами – ЗМІ

IPO SpaceX зробить Маска трильйонером, а його союзників мільярдерами – ЗМІ

22.05.2026
Конец лазейкам: Кабмин переписывает правила бронирования от мобилизации

Конец лазейкам: Кабмин переписывает правила бронирования от мобилизации

22.05.2026
В окупованому Криму пролунали вибухи, ймовірно є приліт по комплексу "Панцир"

В окупованому Криму пролунали вибухи, ймовірно є приліт по комплексу "Панцир"

22.05.2026
російські війська знищили комбайн під час польових робіт на Сумщині – ОВА

російські війська знищили комбайн під час польових робіт на Сумщині – ОВА

22.05.2026
Атака рф на Дніпропетровщину 22 травня – 16 людей травмовано

Атака рф на Дніпропетровщину 22 травня – 16 людей травмовано

22.05.2026
рф цілеспрямовано б'є FPV-дронами по цивільних, від початку року зафіксовано понад 2 тис. проваджень – прокурори

рф цілеспрямовано б'є FPV-дронами по цивільних, від початку року зафіксовано понад 2 тис. проваджень – прокурори

22.05.2026
США и союзники наращивают военное присутствие в Арктике: названа причина

США и союзники наращивают военное присутствие в Арктике: названа причина

22.05.2026
Путин второй раз с начала большой войны обратился к ВСУ. ВИДЕО

Путин второй раз с начала большой войны обратился к ВСУ. ВИДЕО

22.05.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Субота, 23 Травня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Windows 10 можно поломать с помощью ее собственного магазина приложений

23.07.2020
0
24
SHARES
811
VIEWS
Share on FacebookShare on Twitter

Диагностический инструмент для клиентской программы Windows Store можно заставить удалять любые файлы в произвольных папках. В том числе, драйверы и антивирусные сигнатуры.

Куда ведёт ссылка

Киберзлоумышленники могут использовать диагностический инструмент wsreset.exe для обхода антивирусов в среде Windows 10.

Wsreset предназначен для диагностики неполадок в работе клиентской программы Microsoft Windows Store, магазина приложений Windows 10. Однако, как пишет издание Bleeping Computer, существует возможность удалять с помощью этого инструмента произвольные файлы.

Исследователь и пентестер Дэниел Геберт (Daniel Gebert) выяснил, что Windows Store создаёт файлы cookie и кэша в следующих папках:

– %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCache
– %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCookies

Wsreset может удалять любые файлы, располагающиеся в данных папках, тем самым сбрасывая кэш и cookie.

Создать-удалить

Злоумышленник может воспользоваться этим для осуществления вредоносных действий. Для этого ему потребуется создать ссылку, которая будет переводить путь INetCookies на любую другую папку. В результате при запуске wsreset всё её содержимое будет уничтожено: утилита по умолчанию функционирует с повышенными привилегиями.

Перед этим злоумышленнику понадобится удалить исходный каталог INetCookies. Это может сделать любой пользователь – или вредоносная программа – даже с ограниченными привилегиями.

Затем создаётся «ссылка» – например, с помощью утилиты mklink.exe с параметром /J или команды powershell «new-item» с параметром -ItemType.

В своих примерах Геберт «перенаправлял» путь INetCookies на папку C:WindowsSystem32driversetc, тем самым «натравливая» утилиту wsreset на системные драйверы. Кроме того, он показал, что с помощью той же техники можно истребить все сигнатуры установленного в системе антивируса (например, Adaware).

«По идее, приложение, имеющее полномочия на удаление файлов, должно тщательно проверять, какой именно каталог оно очищает, и при этом производить удаление файлов только с ведома и согласия пользователя с высокими привилегиями, – считает Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. – Обычный пользователь не должен обладать полномочиями для запуска программ, у которых привилегии выше, чем у него, а wsreset – по сути, утилита для администрирования и, следовательно, должна запускаться только администратором системы».

Как отмечает в своем материале Bleeping Computer, ещё в 2019 г. другой исследователь по имени Хашим Джавад (Hashim Jawad) – продемонстрировал возможность использования wsreset для обхода системы контроля учётных записей в Windows (UAC). Джавад использовал уязвимость в wsreset, связанную с повышением привилегий в системе.

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Госдеп заявил, что США подозревают консульство КНР в шпионаже

Next Post

Украинский полузащитник помог “Лечче” получить восьмой выигрыш в сезоне Серии А

Свіжі новини

IPO SpaceX зробить Маска трильйонером, а його союзників мільярдерами – ЗМІ
Технології

IPO SpaceX зробить Маска трильйонером, а його союзників мільярдерами – ЗМІ

22.05.2026
0

Майбутнє IPO SpaceX майже гарантовано зробить найбагатшу людину світу трильйонером, але Ілон Маск не єдиний, хто побачить величезні статки, створені...

Read more
SpaceX скасувала перший старт Starship V3 через одну деталь вежі

SpaceX скасувала перший старт Starship V3 через одну деталь вежі

22.05.2026
Як Україна перетворилася з прохача на один з найцінніших безпекових активів Заходу

Як Україна перетворилася з прохача на один з найцінніших безпекових активів Заходу

22.05.2026
У Чехії розробили і тестують технологію 3D-друку біокісток

У Чехії розробили і тестують технологію 3D-друку біокісток

22.05.2026
Європа ніколи не наздожене США без радикальних змін у космічній сфері – глава ESA

Європа ніколи не наздожене США без радикальних змін у космічній сфері – глава ESA

22.05.2026
Next Post
Украинский полузащитник помог “Лечче” получить восьмой выигрыш в сезоне Серии А

Украинский полузащитник помог "Лечче" получить восьмой выигрыш в сезоне Серии А

Онлайн новини

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили
Війна в Україні

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили

04.05.2026
0

Протягом минулої доби, 3 травня, російські війська атакували п’ять інфраструктурних об’єктів Групи Нафтогаз у Сумській та Харківській областях. На об’єктах...

Read more
Kyiv Independent: почему посланники Трампа избегают визита в Киев

Kyiv Independent: почему посланники Трампа избегают визита в Киев

01.05.2026
Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

05.05.2026
Астрономи знайшли десятки планет, що обертаються навколо двох зірок

Астрономи знайшли десятки планет, що обертаються навколо двох зірок

04.05.2026
Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

01.05.2026
На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

03.05.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн