Défense en profondeur – la méthode Microsoft (partie 94) : une PORTE dérobée installée dans AppLocker
Publié par Stefan Kanthak via Fulldisclosure le 22 septembreSalut à tous,Depuis plusieurs années, Microsoft installe les DLL domain_actions.dll
et well_known_domains.dll dans le cadre de son navigateur Edge ainsi que
du composant WebView de Windows dans chaque profil utilisateur,
SANS PROTECTION contre toute altération.Sur Windows 11 24H2, leurs chemins sont actuellement
"%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll"
"%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain..."