Mar 31, 2017

Windows UACを回避するテクニック

Windows UACを回避するテクニック発見 - 攻撃に応用の可能性 (03/29)
実際に応用されているだろうな。USB起動してメモリ上に残っているパスワードを探し当てて立ち去るような場合には特に有効?

Fileless UAC Bypass Uses Windows Backup and Restore Utility (03/27)
緩和策について、、、
until the availability of the Creators Update, Windows admins can set the UAC level to Always Notify or remove the current user from the Local Admin group as a remediation.
the upcoming Windows 10 Creators Update scheduled for delivery this spring ...
 だそうで。

MicrosoftWindows 10の「Creators Update」を411日に提供開始 (03/30)

--> 04/04 追記
 45日からマニュアルダウンロード可能に

No comments: