Defense in Depth – Der Microso... Notiz

Defense in Depth – Der Microsoft-Weg (Teil 94): BACKDOOR in AppLocker eingeschleust

Gepostet von Stefan Kanthak via Fulldisclosure am 22. September Hallo @ll,seit mehreren Jahren installiert Microsoft die DLLs domain_actions.dll und well_known_domains.dll als Teil ihres Edge-Browsers sowie als Teil der WebView-Komponente von Windows in jedes Benutzerprofil, UNGESCHÜTZT vor Manipulation.Unter Windows 11 24H2 sind ihre Pfade derzeit "%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll" "%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain..."