Эшелонированная оборона — по м... Заметка

Эшелонированная оборона — по методу Microsoft (часть 94): Бэкдор, внедренный в AppLocker

Размещено Стефаном Кантаком через Fulldisclosure 22 сентября. Всем привет!Уже несколько лет Microsoft устанавливает DLL-файлы domain_actions.dll и well_known_domains.dll в качестве части своего браузера Edge, а также компонента WebView Windows, в каждый профиль пользователя, НЕЗАЩИЩЕННЫМИ от подделки.В Windows 11 24H2 их пути в настоящее время: "%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll" "%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain..."