Source |
GB Hacker |
Identifiant |
8665642 |
Date de publication |
2025-04-21 11:51:34 (vue: 2025-04-21 12:07:29) |
Titre |
Les pirates ont contourné les stratégies Windows Defender à l'aide de l'aperçu de WindBG via Microsoft Store Hackers Bypassed Windows Defender Policies Using WinDbg Preview via Microsoft Store |
Texte |
> Une technique nouvellement documentée révèle comment les attaquants peuvent exploiter le débogueur de prévisualisation de WindBG pour contourner même les politiques de contrôle des applications de défenseur Windows les plus strictes (WDAC), ce qui soulève des préoccupations concernant une lacune importante dans les contrôles de sécurité des entreprises. L'exploit, surnommé «l'aperçu de Windbg Exploit», tire parti des capacités avancées du débogueur pour réaliser l'exécution du code et l'injection de processus à distance, efficacement […]
>A newly documented technique reveals how attackers can exploit the WinDbg Preview debugger to bypass even the strictest Windows Defender Application Control (WDAC) policies, raising concerns about a significant gap in enterprise security controls. The exploit, dubbed the “WinDbg Preview Exploit,” leverages the debugger’s advanced capabilities to achieve code execution and remote process injection, effectively […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
“windbg about achieve advanced application attackers bypass bypassed can capabilities code concerns control controls debugger debugger’s defender documented dubbed effectively enterprise even execution exploit gap hackers how injection leverages microsoft newly policies preview process raising remote reveals security significant store strictest technique using wdac windbg windows |
Tags |
Threat
|
Stories |
|
Move |
|