الفريق العربي للهندسة العكسية

نسخة كاملة : ثغرة جديدة لأيقاف Windows Defender و تشغيل البرنامج بصلاحيات System
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
تحذير: هذه المشاركة للأغراض البحثية و التعليمية فقط و يرجى عدم أستخدمها لأي أغراض سيئة

تم أكتشاف تغرة جديدة يمكن من خلالها تشغيل أي برنامج بصلاحيات المستخدم System في الويندوز و من خلالها يمكن تعطيل برنامج Windows Defender عن طريق تغير الصلاحيات الممنوحة له.

من المتوقع سد هذه الثغرة قريباً و للأطلاع عليها يمكن زيارة الرابط التالي و الخاص بالـ POC:
 
https://github.com/EvilGreys/Disable-Windows-Defender-
تم حذف المستودع  sing
(07-02-2024, 09:03 PM)MountLegacy كتب : [ -> ]تم حذف المستودع  sing

Disable-Windows-Defender-
link updated