Odpovídáte na názor k článku Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
Postřeh obcházení oprávnění na Windows.
Uživatel s "user" oprávněním může vytvořit task schedule a iniciovat task na jakéhokoli uživatele. Task je typu "Logon".
Po restartu systému a přihlášení uživatele se task spustí v kontextu daného uživatele. Úloha poté provádí například execute na .ps1 soubor, který může obsahovat cokoliv.