Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Uç Nokta Güvenliğini Atlamak İçin Windows Konteyner Yalıtım Çerçevesinden Yararlanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Uç Nokta Güvenliğini Atlamak İçin Windows Konteyner Yalıtım Çerçevesinden Yararlanabilir

GenelSiber Güvenlik

Bilgisayar Korsanları Uç Nokta Güvenliğini Atlamak İçin Windows Konteyner Yalıtım Çerçevesinden Yararlanabilir

teknomers
Son güncelleme: 30 Ağustos 2023 21:50
teknomers
Paylaş
Paylaş


30 Ağustos 2023THNKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Yeni bulgular, kötü niyetli aktörlerin, sinsi bir kötü amaçlı yazılım tespitinden kaçınma tekniğinden yararlanabileceğini ve Windows Container Isolation Framework’ü manipüle ederek uç nokta güvenlik çözümlerini atlayabileceğini gösteriyor.

Bulgular Deep Instinct güvenlik araştırmacısı Daniel Avinoam tarafından sunuldu. DEF CON güvenlik konferansı bu ayın başında düzenlendi.

Microsoft’un konteyner mimarisi (ve buna ek olarak, Windows Korumalı Alanı) a denilen şeyi kullanır dinamik olarak oluşturulmuş görüntü dosya sistemini her bir kapsayıcıdan ana bilgisayara ayırmak ve aynı zamanda sistem dosyalarının çoğaltılmasını önlemek için.

Bu, “değişebilecek dosyaların temiz kopyalarına sahip olan, ancak ana bilgisayarda zaten mevcut olan Windows görüntüsünde bulunan ve değişemeyen dosyalara bağlantılar içeren bir işletim sistemi görüntüsünden” başka bir şey değildir ve böylece tam bir işletim sistemi için genel boyutu düşürür.

Avinoam, “Sonuç, hiçbir gerçek veri saklamayan ancak sistemdeki farklı bir birime işaret eden ‘hayalet dosyalar’ içeren görüntülerdir.” söz konusu The Hacker News ile paylaşılan bir raporda. “İşte bu noktada aklıma şu fikir geldi: Peki ya bu yeniden yönlendirme mekanizmasını dosya sistemi operasyonlarımızı karartmak ve güvenlik ürünlerini karıştırmak için kullanabilirsek?”

Windows Container Isolation FS (wcifs.sys) mini filtre sürücüsünün devreye girdiği yer burasıdır. Sürücünün asıl amacı, Windows kapsayıcıları ile ana bilgisayarları arasındaki dosya sistemi ayrımını sağlamaktır.

Başka bir deyişle, fikir mevcut sürecin fabrikasyon bir kapsayıcı içinde çalışmasını sağlamak ve güvenlik yazılımını uyarmadan dosya sistemindeki dosyaları oluşturabilecek, okuyabilecek, yazabilecek ve silebilecek şekilde G/Ç isteklerini işlemek için mini filtre sürücüsünden yararlanmaktır.

Windows Konteyner Yalıtım Çerçevesi
Kaynak: Microsoft

Bu aşamada, bir mini filtrenin dosya sistemi yığınına dolaylı olarak kayıt yaptırarak bağlandığını belirtmekte fayda var. filtre yöneticisi filtrelemeyi seçtiği G/Ç işlemleri için. Her bir mini filtre tahsis edilmiş filtre gereksinimlerine ve yükleme sırası grubuna göre Microsoft tarafından atanan “tamsayı” yükseklik değeri.

wcifs sürücüsünde bir rakım aralığı 180000-189999 (özellikle 189900), üçüncü taraflarınkiler de dahil olmak üzere antivirüs filtreleri 320000-329999 rakım aralığında çalışır. Sonuç olarak, geri aramaları tetiklemeden çeşitli dosya işlemleri gerçekleştirilebilir.

Avinoam, “Antivirüs sürücülerinin tespiti olmadan IO_REPARSE_TAG_WCI_1 yeniden ayrıştırma etiketini kullanarak dosyaları geçersiz kılabildiğimiz için, bunların tespit algoritması resmin tamamını alamayacak ve dolayısıyla tetiklenmeyecektir,” diye açıkladı.

Bununla birlikte, saldırıyı gerçekleştirmek için wcifs sürücüsüyle iletişim kurmak için idari izinler gerekir ve bu, ana sistemdeki dosyaları geçersiz kılmak için kullanılamaz.

Açıklama, siber güvenlik şirketinin, kullanıcının ayrıcalıklarını SYSTEM’in ayrıcalıklarına yükseltmek ve potansiyel olarak kötü amaçlı kod yürütmek için Windows Filtreleme Platformunu (WFP) kötüye kullanan NoFilter adlı gizli bir tekniği göstermesiyle geldi.

Saldırılar, WFP’nin başka bir işlem için erişim belirteçlerini çoğaltmasına, bir IPSec bağlantısını tetiklemesine ve tabloya bir SİSTEM belirteci eklemek için Yazdırma Biriktiricisi hizmetinden yararlanmasına ve ele geçirilen sistemde oturum açmış başka bir kullanıcının belirtecinin elde edilmesini mümkün kılmasına olanak tanır. yanal hareket için.



siber-2

Phantom Blade Zero Dev, Çin yapımı oyunların 30m satabileceğini söylüyor
Shopify ve Google Cloud, çevrimiçi alışverişte aramanın terk edilmesini ortadan kaldırmak için iş birliği yapıyor
Yeni ICO şefi, İngiltere veri rejimi için çok önemli bir yıldan önce görev alıyor
NASA, Ay’a ikinci insan iniş sistemi kurmak için Blue Origin liderliğindeki ekibi seçti ve SpaceX’e katıldı
Nintendo Switch 2 Satış Rekoru Kırdı
ETİKETLENDİ:ağ güvenliğiatlamakbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiÇerçevesindenfidye yazılımı kötü amaçlı yazılımGüvenliğinihack haberlerihacker haberleriiçinKonteynerKorsanlarıNasıl heklenirNoktasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜçveri ihlaliWindowsyalıtımyararlanabiliryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Brad Pitt filmi şu anda Netflix’in en popüler draması. İşte bu yüzden izlemelisiniz
Sonraki Makale Gökbilimciler ötegezegen WASP-31b’de ‘termometre’ molekülünü keşfetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
HVAC teknisyeni, Rory Read’in imzalı 2014 bilgisayarını buldu
Donanım
Nvidia RTX 50 Super serisi söylentileri AMD GPU’lar için tehlike mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?