Bypass-ul aplicatorului trebuie să fie rezolvat cu următoarea versiune principală de Windows

Video: Applocker - запрет программ 2024

Video: Applocker - запрет программ 2024
Anonim

AppLocker este o caracteristică în sistemul de operare Windows și serverele Windows care permite administratorilor să controleze ce utilizatori pot rula anumite aplicații. Instrumentul folosește identități unice de fișiere și permite administratorilor să creeze reguli pentru a permite sau bloca aplicații.

AppLocker permite administratorilor să controleze următoarele tipuri de aplicații: fișiere executabile (.exe și.com), scripturi (.js,.ps1,.vbs,.cmd și.bat), fișiere Windows Installer (.msi și.msp), și fișiere DLL (.dll și.ocx).

Deși rolul lui AppLocker este de a filtra accesul utilizatorilor la aplicații și de a îmbunătăți securitatea sistemului, instrumentul vine și cu propriile sale exploatări. Rapoartele recente au relevat faptul că utilizatorii neprivilegiați pot ocoli AppLocker și alte Politici de restricționare a software-ului pe toate versiunile Windows, de la Windows XP la Windows 10.

Mai precis, valoarea LOAD_IGNORE_CODE_AUTHZ_LEVEL 0x00000010, precum și alte valori permit utilizatorilor neprivilegiați să ocolească regulile AppLocker, precum și politicile de restricționare software pentru DLL. De menționat este faptul că această acțiune se aplică numai DLL-ului încărcat și nu dependențelor sale.

Cu toate acestea, Microsoft nu consideră că acest exploit trebuie remediat cât mai curând posibil. Compania a recunoscut problema și a confirmat că acest exploit va fi corelat într-o viitoare versiune a Windows.

Echipa de produse și-a încheiat investigația și a stabilit că aceasta va fi deservită într-o versiune viitoare a Windows. By-pass-urile AppLocker nu sunt deservite prin implementări lunare de securitate; doar actualizări majore ale versiunii.

KB2532445, dar a deservit un bypass cu o corecție rapidă, care a fost încorporat în actualizările de securitate ulterioare și este inclus în „comoditate”

rulează.

Dacă doriți acest remediat imediat și sunteți un client de întreprindere, va trebui să lucrați cu Managerul de cont pentru a deschide un caz de asistență.

În ceea ce privește data de lansare a următoarei versiuni majore de Windows, rapoartele recente sugerează că Microsoft ar putea să o extindă la sfârșitul lunii martie. În cel mai rău caz, actualizarea ar trebui să ajungă la jumătatea lunii aprilie.

Bypass-ul aplicatorului trebuie să fie rezolvat cu următoarea versiune principală de Windows