Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
Groźna luka w Windows 7 pozwala uruchamiać programy na zablokowanym ekranie! - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Pomoc i wsparcie, Windows 7 (/pomoc-i-wsparcie-windows-7-26-f)
+--- Dział: Bezpieczeństwo Windows 7 (/bezpieczenstwo-windows-7-15-f)
+--- Wątek: Groźna luka w Windows 7 pozwala uruchamiać programy na zablokowanym ekranie! (/grozna-luka-w-windows-7-pozwala-uruchamiac-programy-na-zablokowanym-ekranie-23997-t)



Groźna luka w Windows 7 pozwala uruchamiać programy na zablokowanym ekranie! - Portator - 29.05.2012 09:07

[Obrazek: Windows7-01-Zajawka.jpg]

Co teraz? Wyjścia z tej sytuacji za bardzo nie ma. Pozostaje czekać na reakcję Microsoftu.

W sumie można nazwać to trikiem w Windows 7, gdyż domyślnie funkcja mogąca być wykorzystana jako furtka jest wyłączona. Można ją aktywować modyfikując systemy rejestr poprzez uruchomienie Wiersza polecenia i wpisanie następującej komendy:

REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

Wtedy też, po zablokowaniu ekranu poprzez pięciokrotne wciśnięcie klawisza [SHIFT] (który normalnie uruchamia klawisze trwałe) zostanie uruchomiony Wiersz polecenia. Mało tego, na pełnych prawach administratora. Oznacza to, że następnie możemy uruchomić dowolną aplikację na pełnych uprawnieniach. Bez potrzeby logowania się do konta!

[Obrazek: loginscreen.png]

Luka występuje w Windows 7, Windows Server 2008 R2 oraz Windows 8 Consumer Preview. Microsoft na razie nie zareagował na te doniesienia. Jedynym sposobem "obrony" jest sprawdzanie obecności wspomnianego klucza i dopilnowanie, aby nikt go w naszym komputerze nie dodał. W przypadku firm sytuacja wydaje być się wręcz beznadziejną.

Źródło: Attack Research.com, fot.: Neowin