Windows 10 yıldönümü güncellemesi uac istemini yeniliyor

Video: Promptless UAC Bypass & Powershell Privilege Escalation techniques - Hak5 2510 2024

Video: Promptless UAC Bypass & Powershell Privilege Escalation techniques - Hak5 2510 2024
Anonim

Windows 10 Yıldönümü Güncelleştirmesi, kullanıcı arabiriminde bir dizi grafik değişikliği getiriyor, ancak bazı kullanıcılar menüyü gördüklerinde çok mutlu olmasalar ve güncelleştirmeyi yükledikten sonra uygulama yazı tipi boyutu daha küçük. Bu, Windows 10 sürüm 1607'de görülen tek değişiklik değildir, çünkü işletim sistemi Kullanıcı Hesabı Denetimi penceresini de değiştirir.

Sistem dosyalarını değiştirmek için yüksek erişim gerektiğinde UAC istemi görünür. Örneğin, açılan pencereler, kullanıcılar belirli sistem dizinlerine erişmek istediklerinde, kayıt defteri girdilerini değiştirmek için Kayıt Defteri Düzenleyicisini başlattıklarında veya belirli programları yüklediklerinde görünür.

Kullanıcı Hesabı Denetimi, kullanıcıların yetkisiz uygulamaların otomatik olarak yüklenmesini engelleyebileceği ve sistem ayarlarında yanlışlıkla yapılan değişiklikleri önleyebileceği için kötü amaçlı yazılımların bilgisayarlarına zarar vermesini önlemeye yardımcı olur. Bu özellik, yöneticilerin her bir idari işlem için onay vermeleri veya kimlik bilgileri vermeleri gereken sistemlerde daha yüksek düzeyde bir uyumluluk sunar.

Bu, Windows 10 Yıldönümü Güncellemesinde yeni UAC istemi:

“Daha fazla ayrıntı göster” seçeneği, bilgisayarınızda bilgisayarınızda değişiklik yapmayı gerektiren programın konumunu gösterir ve ayrıca kullanıcıların uygulamanın yayıncısının sertifikasına erişmesine izin verir.

UAC isteminin şu anki tasarımı ilk olarak 14328 sürümünde tanıtıldı ve Windows 10'da kullanılan tasarım eğilimlerine uyum sağlamak için taze ve modern bir UI getiriyor.

UAC isteminden bahsetmişken, güvenlik araştırmacıları son zamanlarda, saldırganların UAC geçidinden kötü amaçlı yazılımları kaymalarını ve kullanıcıların bilgisayarlarına girmelerini sağlayan bir kusur keşfettiler. Bu mümkündür, çünkü Windows 10'un SilentCleanup görevinde, bilgisayar korsanlarının UAC'yi atlamasına izin veren bir güvenlik açığı vardır.

Araştırmacılar Microsoft’u bu konuda uyardı ancak teknoloji devi bunun bir güvenlik sorunu olmadığını söylüyor. Microsoft'un cevabı şaşırtıcı, ancak yine de şirket, kullanıcılarına güven vermek için en kısa sürede bir düzeltme yapmalı.

Windows 10 yıldönümü güncellemesi uac istemini yeniliyor