Potencijalni backdoor za Windows 8 i novije verzije

Potencijalni backdoor za Windows 8 i novije verzije

Verzije Microsoft Windows-a 8 i više podržavaju Windows Platform Binary Table tehnologiju. WPBT omogućava izvršavanje koda u memoriju svaki put kad se sistem pokrene. Korisnik nije obavješten o izvršavanju. Kod se izvršava pod SYSTEM privilegijama koje imaju veća prava nego superkorisnik (administrator).

Ovu tehniku koriste Lenovo i HP laptopi za instalaciju softvera  bez znanja korisnika. 

Preporuke koje je izdao US-CERT se odnose na LSE ( Lenovo Service Engine ) koji koristi WPBT mogu se naći na stranici US-CERT-a ili na slijedećoj vezi

 

Izvor:seclists.org

Leave a Reply