• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Windows 10 можно поломать с помощью ее собственного магазина приложений

Windows 10 можно поломать с помощью ее собственного магазина приложений

23.07.2020
П’ятеро людей постраждали через удар РФ балістикою по Миколаєву – ОВА

П’ятеро людей постраждали через удар РФ балістикою по Миколаєву – ОВА

03.05.2026
Украина и Греция договариваются о совместном производстве морских дронов, но есть нюансы

Украина и Греция договариваются о совместном производстве морских дронов, но есть нюансы

03.05.2026
Десятки дронов кружили над Киевщиной: “Флэш” объяснил тактику россиян

Десятки дронов кружили над Киевщиной: “Флэш” объяснил тактику россиян

03.05.2026
НАТО проводить закриті зустрічі зі сценаристами та режисерами, що спровокувало звинувачення у пропаганді – ЗМІ

НАТО проводить закриті зустрічі зі сценаристами та режисерами, що спровокувало звинувачення у пропаганді – ЗМІ

03.05.2026
Ворог обстріляв Херсонщину, постраждали семеро людей

Ворог обстріляв Херсонщину, постраждали семеро людей

03.05.2026
В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
“АТЕШ” сорвал поставки оккупантов в Луганске: уничтожен военный грузовик

“АТЕШ” сорвал поставки оккупантов в Луганске: уничтожен военный грузовик

03.05.2026
Без осадков, но с заморозками: Укргидрометцентр обновил прогноз погоды

Без осадков, но с заморозками: Укргидрометцентр обновил прогноз погоды

03.05.2026
рф опинилась під масованою атакою дронів: в аеропорту "Пулково" скасували десятки рейсів, а у порту "Приморськ" – пожежа

рф опинилась під масованою атакою дронів: в аеропорту "Пулково" скасували десятки рейсів, а у порту "Приморськ" – пожежа

03.05.2026
Російський дрон атакував цивільне авто в Херсоні, одна людина загинула, четверо постраждали

Російський дрон атакував цивільне авто в Херсоні, одна людина загинула, четверо постраждали

03.05.2026
Чистая прибыль “Астарты” в 2025г упала в 4,2 раза при сокращении выручки на 23%

Чистая прибыль “Астарты” в 2025г упала в 4,2 раза при сокращении выручки на 23%

03.05.2026
Наступление РФ захлебнулось и оккупанты потеряли 116 квадратных километров за месяц, – ISW

Наступление РФ захлебнулось и оккупанты потеряли 116 квадратных километров за месяц, – ISW

03.05.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Вівторок, 26 Травня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Windows 10 можно поломать с помощью ее собственного магазина приложений

23.07.2020
0
20
SHARES
170
VIEWS
Share on FacebookShare on Twitter

Диагностический инструмент для клиентской программы Windows Store можно заставить удалять любые файлы в произвольных папках. В том числе, драйверы и антивирусные сигнатуры.

Куда ведёт ссылка

Киберзлоумышленники могут использовать диагностический инструмент wsreset.exe для обхода антивирусов в среде Windows 10.

Цікаве

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
178
ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

03.05.2026
175

Wsreset предназначен для диагностики неполадок в работе клиентской программы Microsoft Windows Store, магазина приложений Windows 10. Однако, как пишет издание Bleeping Computer, существует возможность удалять с помощью этого инструмента произвольные файлы.

Исследователь и пентестер Дэниел Геберт (Daniel Gebert) выяснил, что Windows Store создаёт файлы cookie и кэша в следующих папках:

– %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCache
– %UserProfile%AppDataLocalPackagesMicrosoft.WindowsStore_8wekyb3d8bbweACINetCookies

Wsreset может удалять любые файлы, располагающиеся в данных папках, тем самым сбрасывая кэш и cookie.

Создать-удалить

Злоумышленник может воспользоваться этим для осуществления вредоносных действий. Для этого ему потребуется создать ссылку, которая будет переводить путь INetCookies на любую другую папку. В результате при запуске wsreset всё её содержимое будет уничтожено: утилита по умолчанию функционирует с повышенными привилегиями.

Перед этим злоумышленнику понадобится удалить исходный каталог INetCookies. Это может сделать любой пользователь – или вредоносная программа – даже с ограниченными привилегиями.

Затем создаётся «ссылка» – например, с помощью утилиты mklink.exe с параметром /J или команды powershell «new-item» с параметром -ItemType.

В своих примерах Геберт «перенаправлял» путь INetCookies на папку C:WindowsSystem32driversetc, тем самым «натравливая» утилиту wsreset на системные драйверы. Кроме того, он показал, что с помощью той же техники можно истребить все сигнатуры установленного в системе антивируса (например, Adaware).

«По идее, приложение, имеющее полномочия на удаление файлов, должно тщательно проверять, какой именно каталог оно очищает, и при этом производить удаление файлов только с ведома и согласия пользователя с высокими привилегиями, – считает Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. – Обычный пользователь не должен обладать полномочиями для запуска программ, у которых привилегии выше, чем у него, а wsreset – по сути, утилита для администрирования и, следовательно, должна запускаться только администратором системы».

Как отмечает в своем материале Bleeping Computer, ещё в 2019 г. другой исследователь по имени Хашим Джавад (Hashim Jawad) – продемонстрировал возможность использования wsreset для обхода системы контроля учётных записей в Windows (UAC). Джавад использовал уязвимость в wsreset, связанную с повышением привилегий в системе.

Источник: cnews.ru

Share8Tweet5SharePin2

Новини по темі

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить
Технології

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
0
178

Американский медиагигант HBO игнорирует решение украинского суда уже 5 месяцев — и теперь за это расплачивается брендом. Частный исполнитель наложил...

Read more
ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

03.05.2026
175
Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

02.05.2026
174
GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

02.05.2026
176
Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

02.05.2026
176
  • Тепло до +17 і без опадів буде в Україні найближчими днями, вночі деінде ще морози

    Тепло до +17 і без опадів буде в Україні найближчими днями, вночі деінде ще морози

    22 shares
    Share 9 Tweet 6
  • Угорщина звинувачує Україну у втручанні у вибори та викликає посла

    22 shares
    Share 9 Tweet 6
  • Може розблокувати €90 млрд, але проти поставок зброї і прискореного вступу до ЄС – Politico дізналося наслідки перемоги Мадяра для України

    21 shares
    Share 8 Tweet 5
  • Зеленський розкрив деталі моніторингу припинення вогню та обговорення вільної економічної зони

    21 shares
    Share 8 Tweet 5
  • Іран застосував російську тактику ударів БПЛА по державах Перської затоки – WSJ

    22 shares
    Share 9 Tweet 6
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів