Defense in Depth – Der Microsoft-Weg (Teil 94): BACKDOOR in AppLocker eingeschleust
Gepostet von Stefan Kanthak via Fulldisclosure am 22. September Hallo @ll,seit mehreren Jahren installiert Microsoft die DLLs domain_actions.dll
und well_known_domains.dll als Teil ihres Edge-Browsers sowie
als Teil der WebView-Komponente von Windows in jedes Benutzerprofil,
UNGESCHÜTZT vor Manipulation.Unter Windows 11 24H2 sind ihre Pfade derzeit
"%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll"
"%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain..."